Thời gian chờ xác thực dựa trên hoạt động cho Outlook trên web trong Office 365

Áp dụng cho
Exchange Online via Office 365 P Plans Exchange Online via Office 365 E Plans

Quan trọng

Vào tháng 1 năm 2024, Microsoft đã bắt đầu ngừng sử dụng thời gian chờ xác thực dựa trên hoạt động đối với Outlook trên web. Tính năng này sẽ không khả dụng trong tương lai. Để có trải nghiệm tương tự, bạn có thể bật thời gian chờ phiên không hoạt động.

Thiết đặt Thời gian chờ Xác thực Activity-Based cho Outlook trên web được đặt cấu hình bằng cách sử dụng lệnh ghép ngắn Set-OrganizationConfig.

Những điều cần cân nhắc sau đây áp dụng cho thời gian chờ xác thực dựa trên hoạt động:

  1. Thời gian chờ không xảy ra nếu người dùng chọn tùy chọn Duy trì đăng nhập cho tôi khi họ đăng nhập vào Outlook trên web.
  2. Người quản trị Office 365 có thể tùy chỉnh trang đăng nhập Office 365 cho người dùng của tổ chức để ẩn tùy chọn duy trì đăng nhập. Để biết chi tiết, hãy xem mục Bắt đầu nhanh: Thêm thương hiệu công ty vào trang đăng nhập của bạn trong Azure AD.
  3. Sau khi hết thời gian chờ, người dùng sẽ được đăng xuất và chuyển hướng đến trang đăng nhập. Đối với đối tượng thuê Office 365 thuần túy, người dùng sẽ được chuyển hướng đến Azure Active Directory (Azure AD). Đối với đối tượng thuê kết hợp liên kết, người dùng sẽ được chuyển hướng đến Dịch vụ Mã thông báo Bảo mật (STS) của công ty.
  4. Khi người dùng đăng nhập sau khi hết thời gian chờ, họ sẽ không được chuyển hướng trở lại trang hiện tại trong Outlook trên web khi phát hiện thấy thời gian chờ.
  5. Thời gian chờ có thể hơi vượt quá khoảng thời gian chờ được đặt cấu hình trong tham số lệnh ghép ngắn Set-OrganizationConfig . Điều này là do triển khai phát hiện thời gian chờ trong Outlook trên web.
  6. Do việc triển khai phát hiện thời gian chờ trong Outlook trên web, Microsoft khuyên bạn không nên chỉ định khoảng thời gian chờ ít hơn 5 phút.
  7. Trong môi trường kết hợp liên kết, sau khi người dùng đăng xuất do hết thời gian chờ, họ có thể được đăng nhập lại một cách im lặng. Điều này xảy ra nếu Active Directory Federation Services (ADFS) của công ty sử dụng xác thực NTLM hoặc Kerberos để xác thực người dùng đang kết nối từ mạng nội bộ. Nếu thời gian chờ dựa trên hoạt động cũng phải được áp dụng cho người dùng truy nhập vào Outlook trên web trong Office 365 từ mạng nội bộ thì ADFS phải được đặt cấu hình để sử dụng xác thực dựa trên Biểu mẫu cho những người dùng này.
  8. Trong môi trường kết hợp, người quản trị không thể đặt khoảng thời gian chờ khác nhau cho việc truy nhập từ mạng nội bộ hoặc bên ngoài. Để biết thông tin chi tiết về cách phân biệt giữa truy nhập với mạng bên trong và bên ngoài, hãy xem bài viết TechNet Xử lý tệp đính kèm công cộng trong Exchange Online.
  9. Nếu những người dùng truy nhập Outlook trên web trong Office 365 từ mạng nội bộ phải được ngăn đăng xuất do hết thời gian chờ hoạt động, ADFS công ty phải được đặt cấu hình để sử dụng xác thực NTLM hoặc Kerberos nhằm xác thực những người dùng đó.