Vous pouvez ajuster la durée de vie d’une session ainsi que la fréquence à laquelle un compte utilisateur géré doit se réauthentifier auprès de votre IdP en modifiant la propriété de stratégie relative à la durée de vie des jetons d’identification émis pour GitHub depuis votre IdP. La durée de vie par défaut est d’une heure.
Vous aurez besoin de l’ID objet associé à votre application OIDC Enterprise Managed Users pour effectuer ces étapes. Vous trouverez cet ID dans le centre d’administration Microsoft Entra ID ou à l’aide de l’Explorateur Microsoft Graph.
Une fois que vous avez votre ID d’objet, vous devez utiliser microsoft Graph API pour configurer et affecter une stratégie de durée de vie à ce jeton d’ID. Consultez « Configurer les stratégies de durée de vie des jetons » dans la documentation Microsoft.
Pour obtenir de l’aide sur ces étapes ou la configuration de la durée de la session OIDC pour votre IdP, contactez Microsoft Support.
Utilisation de Microsoft Entra ID Centre d’administration pour rechercher votre ID d’objet
Vous pouvez utiliser l’interface utilisateur du centre d’administration Microsoft Entra ID pour afficher l’ID d’objet associé à votre application Enterprise Managed Users OIDC.
- Connectez-vous au centre d’administration Microsoft Entra ID.
- Dans la barre latérale gauche, sous Applications, cliquez sur Applications d’entreprise.
- Recherchez l’application GitHub Enterprise Managed User (OIDC). L’ID de l’application sera
12f6db80-0741-4a7e-b9c5-b85d737b3a31. - Copiez la valeur de l’ID d’objet .
Utilisation de Microsoft Graph Explorer pour rechercher votre ID d’objet
Vous pouvez utiliser l’explorateur Microsoft Graph pour afficher l’ID d’objet associé à votre application Enterprise Managed Users OIDC.
-
Connectez-vous au locataire Microsoft Graph Explorer qui héberge votre application OIDC.
-
Pour afficher l’ID d’objet (
iddans Microsoft Graph) pour votre application Enterprise Managed Users OIDC, exécutez la requête suivante.Méthode de requête :
GETURL :
https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '12f6db80-0741-4a7e-b9c5-b85d737b3a31'&$select=id,appId,appDisplayNameExemple de réponse :
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#servicePrincipals(id,appId,appDisplayName)",
"value": [
{
"id": "c8162c97-32ff-406d-85d3-cc372e3e8384",
"appId": "12f6db80-0741-4a7e-b9c5-b85d737b3a31",
"appDisplayName": "GitHub Enterprise Managed User (OIDC)"
}
]
}