Importante: Em janeiro de 2024, a Microsoft começou a aposentar o tempo limite de autenticação baseado em atividades para Outlook na Web. Ele não estará disponível no futuro. Para uma experiência semelhante, você pode ativar o tempo limite de sessão ocioso.
A configuração de tempo limite de autenticação Activity-Based para Outlook na Web é configurada usando o cmdlet Set-OrganizationConfig.
As seguintes considerações se aplicam a tempo limite de autenticação baseado em atividade:
-
Um tempo limite não ocorrerá se um usuário selecionar a opção Manter-me conectado quando entrar no Outlook na Web.
-
Um administrador Office 365 pode personalizar a página de entrada Office 365 para os usuários da organização ocultar a opção de permanecer conectado. Para obter detalhes, confira Início Rápido: adicionar a identidade visual da empresa à página de entrada no Azure AD.
-
Depois que ocorre um tempo limite, o usuário é conectado e redirecionado para a página de entrada. Para um locatário Office 365 puro, o usuário é redirecionado para o Azure Active Directory (Azure AD). Para um locatário híbrido federado, o usuário é redirecionado para o STS (Serviço de Token de Segurança Corporativo).
-
Quando um usuário entra após um tempo limite, ele não é direcionado de volta para a página atual em Outlook na Web quando o tempo limite foi detectado.
-
O tempo limite pode exceder ligeiramente o intervalo de tempo limite configurado no parâmetro de cmdlet Set-OrganizationConfig . Isso ocorre devido à implementação de detecção de tempo limite no Outlook na Web.
-
Devido à implementação de detecção de tempo limite em Outlook na Web, a Microsoft não recomenda que você especifique um intervalo de tempo limite inferior a 5 minutos.
-
Em um ambiente híbrido federado, depois que o usuário é retirado por causa do tempo limite, ele pode ser conectado silenciosamente novamente. Isso acontecerá se o Serviços de Federação do Active Directory (AD FS) corporativo (ADFS) usar a autenticação NTLM ou Kerberos para autenticar usuários que estão se conectando de uma rede interna. Se o tempo limite baseado em atividade também precisar ser aplicado para usuários que acessam Outlook na Web em Office 365 de uma rede interna, o ADFS precisa ser configurado para usar a autenticação baseada em Forms para esses usuários.
-
Em um ambiente híbrido, os administradores não podem definir intervalos de tempo limite diferentes para acesso de redes internas ou externas. Para obter informações detalhadas sobre como distinguir o acesso de redes internas e externas, consulte o artigo TechNet Tratamento de anexos públicos em Exchange Online.
-
Se os usuários que acessam Outlook na Web em Office 365 de uma rede interna precisarem ser impedidos de sair por causa do tempo limite de atividade, o ADFS corporativo deve ser configurado para usar a autenticação NTLM ou Kerberos para autenticar esses usuários.