Belangrijk: In januari 2024 is Microsoft begonnen met het buiten gebruik stellen van time-out voor verificatie op basis van activiteit voor webversie van Outlook. Deze is in de toekomst niet meer beschikbaar. Voor een vergelijkbare ervaring kunt u time-out voor niet-actieve sessies inschakelen.
De instelling Activity-Based Verificatietime-out voor webversie van Outlook wordt geconfigureerd met behulp van de cmdlet Set-OrganizationConfig.
De volgende overwegingen zijn van toepassing op time-outs voor verificatie op basis van activiteit:
-
Er treedt geen time-out op als een gebruiker de optie Aangemeld blijven selecteert wanneer deze zich aanmeldt bij webversie van Outlook.
-
Een Office 365-beheerder kan de Office 365 aanmeldingspagina aanpassen zodat de gebruikers van de organisatie de optie kunnen verbergen om aangemeld te blijven. Zie Quickstart: Huisstijl toevoegen aan uw aanmeldingspagina in Azure AD voor meer informatie.
-
Nadat er een time-out is opgetreden, wordt de gebruiker afgemeld en omgeleid naar de aanmeldingspagina. Voor een pure Office 365-tenant wordt de gebruiker omgeleid naar de Azure Active Directory (Azure AD). Voor een federatieve hybride tenant wordt de gebruiker omgeleid naar de bedrijfsbeveiligingstokenservice (STS).
-
Wanneer een gebruiker zich na een time-out aanmeldt, wordt deze niet teruggeleid naar de pagina die actueel was in webversie van Outlook toen de time-out werd gedetecteerd.
-
De time-out kan iets groter zijn dan het time-outinterval dat is geconfigureerd in de cmdlet-parameter Set-OrganizationConfig . Dit komt door de implementatie van time-outdetectie in webversie van Outlook.
-
Vanwege de implementatie van time-outdetectie in webversie van Outlook, raadt Microsoft af om een time-outinterval van minder dan 5 minuten op te geven.
-
In een gefedereerde hybride omgeving kan de gebruiker zich opnieuw op de achtergrond aanmelden nadat deze is afgemeld vanwege de time-out. Dit gebeurt als de zakelijke Active Directory Federation Services (ADFS) gebruikmaakt van NTLM- of Kerberos-verificatie om gebruikers te verifiëren die verbinding maken via een intern netwerk. Als de time-out op basis van activiteit ook moet worden toegepast voor gebruikers die toegang hebben tot webversie van Outlook in Office 365 vanuit een intern netwerk, moet de ADFS worden geconfigureerd voor het gebruik van verificatie op basis van Forms voor dergelijke gebruikers.
-
In een hybride omgeving kunnen beheerders geen verschillende time-outintervallen instellen voor toegang vanuit interne of externe netwerken. Zie het TechNet-artikel Verwerking van openbare bijlagen in Exchange Online voor gedetailleerde informatie over het onderscheiden van toegang vanaf interne en externe netwerken.
-
Als gebruikers die toegang hebben tot webversie van Outlook in Office 365 vanuit een intern netwerk moeten worden voorkomen dat ze zich afmelden vanwege de time-out van de activiteit, moet de zakelijke ADFS worden geconfigureerd om NTLM- of Kerberos-verificatie te gebruiken om dergelijke gebruikers te verifiëren.