アプリケーションで IdP として構成された "Google" を使用して Azure ACS を構成しています。私の要件は、アプリケーションにログインしようとするたびに IdP ログイン ページが表示されないようにすることです。トークンが 1 日有効になるように、ACS トークンの有効期間を最大期間に設定しました。
アプリケーションに初めてログインし、Google ログイン ページで [サインインしたままにする] を選択すると、アプリケーションにログインできます。ブラウザーを閉じて、アプリケーションを再度開いたところ、資格情報を要求することなく、アプリケーションのホームページに正常にリダイレクトされました。(ACS は内部で作成されたセッション トークンを内部で使用し、次の要求で使用されるため)
しかし、IdP ログイン ページで [サインインしたままにする] を選択せずに同じ手順を実行すると、資格情報の入力を求められます。なぜこれが起こっているのですか?セッション トークンを操作し、以前に発行された ACS トークンを検証する方法はありますか?