フォーム認証と ActiveDirectoryMembershipProvider を使用する ASP.Net 4.0 アプリケーションがあります。Windows Server 2008 R2 で実行されている Active Directory に対して認証します。
パスワードの変更には ChangePassword コントロールを使用します。
ユーザーがパスワードを変更すると、しばらくの間古いパスワードでログオンできます。私のクライアントは、これはアプリケーションのセキュリティ上の問題だと感じています。ユーザーが変更した後、古いパスワードが機能しないことを確認する方法はありますか?
編集 : また、Web サーバーで iisreset を実行すると、古いパスワードが機能しなくなります。パスワードは Web アプリのどこかにキャッシュする必要があります