Tempos limite de sessão para o Microsoft 365

O tempo de vida das sessões é uma parte importante da autenticação do Microsoft 365 e é um componente importante para equilibrar a segurança e o número de vezes que os usuários são solicitados a fornecer suas credenciais.

Horários das sessões dos serviços do Microsoft 365

Quando os usuários se autenticam em qualquer um dos aplicativos Web ou aplicativos móveis do Microsoft 365, uma sessão é estabelecida. Durante a sessão, os usuários não precisarão se autenticar novamente. As sessões podem expirar quando os usuários estão inativos, quando fecham o navegador ou a guia ou quando o token de autenticação expira por outros motivos, como quando a senha foi redefinida. Os serviços do Microsoft 365 têm tempos limite de sessão diferentes para corresponder ao uso normal de cada serviço.

A tabela a seguir lista o tempo de vida das sessões dos serviços do Microsoft 365:

Serviço Microsoft 365 Tempo limite da sessão
Centro de administração do Microsoft 365
Você é solicitado a fornecer credenciais para o centro de administração a cada 8 horas.
SharePoint
5 dias de inatividade, desde que os usuários escolham Mantenha-me conectado. Se o usuário acessar o SharePoint novamente após 24 ou mais horas da entrada anterior, o valor do tempo limite será redefinido para cinco dias.
Microsoft Outlook Web App
Seis horas.
Você pode alterar esse valor usando o parâmetro ActivityBasedAuthenticationTimeoutInterval no cmdlet Set-OrganizationConfig .
Microsoft Entra ID
(Usado pelo Office e aplicativos do Microsoft 365 em clientes Windows com autenticação moderna habilitada)
A autenticação moderna usa tokens de acesso e tokens de atualização para conceder acesso do usuário aos recursos do Microsoft 365 usando o Microsoft Entra ID. Um token de acesso é um token Web JSON fornecido após uma autenticação bem-sucedida e é válido por 1 hora. Um token de atualização com um tempo de vida mais longo também é fornecido. Quando os tokens de acesso expiram, os clientes do Office usam um token de atualização válido para obter um novo token de acesso. Essa troca terá êxito se a autenticação inicial do usuário ainda for válida.
Os tokens de atualização são válidos por 90 dias e, com uso contínuo, podem ser válidos até serem revogados.
Os tokens de atualização podem ser invalidados por vários eventos, como:
A senha do usuário foi alterada desde que o token de atualização foi emitido.
Um administrador pode aplicar políticas de acesso condicional que restringem o acesso ao recurso que o usuário está tentando acessar.
Aplicativos móveis do SharePoint e OneDrive para Android, iOS e Windows 10
O tempo de vida padrão do token de acesso é de 1 hora. O tempo inativo máximo padrão do token de atualização é de 90 dias.
Saiba mais sobre tokens e como configurar o tempo de vida do token
Para revogar o token de atualização, você pode redefinir a senha do usuário do Microsoft 365
Viva Engage com o Microsoft 365 Sign-In
Tempo de vida do navegador. Se os usuários fecharem o navegador e acessarem o Viva Engage em um novo navegador, o Viva Engage os autenticará novamente com o Microsoft 365. Se os usuários usarem navegadores de terceiros que armazenam cookies em cache, talvez não precisem se autenticar novamente quando reabrirem o navegador.
>[! OBSERVAÇÃO]> Isso é válido apenas para redes que usam o Microsoft 365 Sign-In para Viva Engage.