2017-10-31 1 views

Antwort

1

Nein, es ist nicht möglich Token von STS ausgegeben abläuft.

Wenn das STS-Token jedoch basierend auf einer Rolle basiert, können Sie die mit der Rolle verbundenen Berechtigungen ändern, was sich dann auf Benutzer auswirkt, die die STS-Anmeldeinformationen verwenden.

Die AWSRevokeOlderSessions tut dies, indem sie die Login-Zeit überprüft und Berechtigungen verweigert, wenn die Sitzung älter als eine bestimmte Zeit ist. Dies wirkt sich auf die Rolle aus, führt jedoch nicht zum Erlöschen der STS-Anmeldeinformationen.

Verwandte Themen