IIS7.5で構成されたWindows認証を使用するASP.NETMVC3アプリケーションがあります。ユーザーが最初にページをロードするときに、Windowsクレデンシャルの入力を求められます。
ここで、XX分以内に「セッション」タイムアウトを設定して、このタイムアウトが経過した場合にページが再びクレデンシャルの入力を求めるようにします。
保護したいページのpage_loadメソッドで「Session.timeout=XX」を設定してみました。
Global.Asaxの「Session_End」メソッドは起動しますが、セッションが終了した後でも認証チケットは「有効なまま」であるように見えます。
Web.ConfigまたはIISで構成を変更することにより、指定されたタイムアウトでページにWindowsクレデンシャルの再入力を強制する方法はありますか?
私にお知らせください。