Quan trọng
Vào tháng 1 năm 2024, Microsoft bắt đầu ngừng hoạt động thời gian chờ xác thực dựa trên hoạt động Outlook trên web. Nó sẽ không có sẵn trong tương lai. Để có trải nghiệm tương tự, bạn có thể bật thời gian chờ phiên nghỉ.
Thiết đặt Activity-Based thời gian chờ Xác thực cho thiết Outlook trên web được cấu hình bằng cách sử dụng lệnh ghép ngắn Set-OrganizationConfig.
Những điều cần cân nhắc sau đây áp dụng cho thời gian chờ xác thực dựa trên hoạt động:
- Thời gian chờ sẽ không xảy ra nếu người dùng chọn tùy chọn Duy trì đăng nhập cho tôi khi họ đăng nhập vào Outlook trên web.
- Người Office 365 có thể tùy chỉnh Office 365 đăng nhập mới cho người dùng của tổ chức để ẩn tùy chọn duy trì đăng nhập. Để biết chi tiết, hãy xem Bắt đầu nhanh: Thêm thương hiệu công ty vào trang đăng nhập của bạn Azure AD.
- Sau khi hết thời gian chờ, người dùng sẽ được đăng xuất và chuyển hướng đến trang đăng nhập. Đối với đối tượng Office 365 thuần túy, người dùng sẽ được chuyển hướng Azure Active Directory (Azure AD). Đối với đối tượng thuê kết hợp được liên kết, người dùng được chuyển hướng đến Dịch vụ Mã thông báo Bảo mật (STS) của công ty.
- Khi người dùng đăng nhập sau khi thời gian chờ, họ sẽ không được chuyển hướng trở lại trang hiện tại trong Outlook trên web khi thời gian chờ được phát hiện.
- Thời gian chờ có thể hơi vượt quá khoảng thời gian chờ được đặt cấu hình trong tham số lệnh ghép ngắn Set-OrganizationConfig . Điều này là do việc triển khai phát hiện thời gian chờ trong Outlook trên web.
- Do việc triển khai phát hiện hết thời gian chờ trong Outlook trên web, Microsoft không khuyên bạn chỉ định khoảng thời gian chờ dưới 5 phút.
- Trong môi trường kết hợp liên kết, sau khi người dùng đăng xuất vì hết thời gian chờ, họ có thể được đăng nhập lại một cách im lặng. Điều này xảy ra nếu công ty Active Directory Federation Services (ADFS) sử dụng xác thực NTLM hoặc Kerberos để xác thực người dùng đang kết nối từ mạng nội bộ. Nếu thời gian chờ dựa trên hoạt động cũng phải được áp dụng cho người dùng truy cập Outlook trên web trong Office 365 từ một mạng nội bộ, ADFS phải được đặt cấu hình để sử dụng tính năng xác thực dựa trên Biểu mẫu cho người dùng đó.
- Trong môi trường kết hợp, người quản trị không thể đặt khoảng thời gian chờ khác nhau để truy nhập từ mạng nội bộ hoặc mạng bên ngoài. Để biết thông tin chi tiết về việc phân biệt quyền truy nhập với mạng nội bộ và mạng bên ngoài, hãy xem bài viết TechNet Xử lý tệp đính kèm công khai Exchange Online.
- Nếu người dùng truy nhập Outlook trên web trong Office 365 từ mạng nội bộ phải bị ngăn đăng xuất do hết thời gian chờ hoạt động, ADFS công ty phải được đặt cấu hình để sử dụng xác thực NTLM hoặc Kerberos để xác thực những người dùng đó.