Você pode ajustar a vida útil de uma sessão e a frequência com que a conta de um usuário gerenciado precisa ser reautenticado no IdP ao alterar a propriedade da política de vida útil dos tokens de ID emitidos para o GitHub no IdP. O tempo de vida padrão é de uma hora.
Você precisará do ID de objeto associado ao aplicativo OIDC Enterprise Managed Users para concluir essas etapas. Você pode encontrar esse ID no centro de administração do Microsoft Entra ID ou usando o Explorador de gráficos da Microsoft.
Depois de ter sua ID de objeto, você deve usar a API do Microsoft Graph para configurar e atribuir uma política de vida útil a esse token de ID. Confira “Configurar políticas de vida útil de token” na documentação da Microsoft.
Para obter ajuda para concluir essas etapas ou configurar a vida útil da sessão do OIDC para o IdP, entre em contato com o Suporte da Microsoft.
Como usar o centro de administração do Microsoft Entra ID para encontrar o ID de objeto
Você pode usar a interface do usuário do centro de administração do Microsoft Entra ID para ver o ID de objeto associado ao aplicativo do OIDC Enterprise Managed Users.
- Faça logon no Centro de administração do Microsoft Entra ID.
- Na barra lateral esquerda, em “Aplicativos”, clique em Aplicativos empresariais.
- Pesquise o aplicativo Usuário gerenciado pelo GitHub Enterprise (OIDC). O ID do aplicativo será
12f6db80-0741-4a7e-b9c5-b85d737b3a31
. - Copie o valor do ID de objeto.
Como usar o Explorador de gráficos da Microsoft para encontrar o ID de objeto
Você pode usar o Explorador de gráficos da Microsoft para ver o ID de objeto associado ao aplicativo do OIDC Enterprise Managed Users.
-
Faça logon no locatário do Explorador de gráficos da Microsoft que tem seu aplicativo do OIDC.
-
Para ver o ID de objeto (
id
no Microsoft Graph) do aplicativo do OIDC Enterprise Managed Users, execute a consulta a seguir.Método de solicitação:
GET
URL:
https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '12f6db80-0741-4a7e-b9c5-b85d737b3a31'&$select=id,appId,appDisplayName
Resposta de exemplo:
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#servicePrincipals(id,appId,appDisplayName)",
"value": [
{
"id": "c8162c97-32ff-406d-85d3-cc372e3e8384",
"appId": "12f6db80-0741-4a7e-b9c5-b85d737b3a31",
"appDisplayName": "GitHub Enterprise Managed User (OIDC)"
}
]
}