Giới hạn thời gian mà người dùng đã xác thực qua SAML có thể đăng nhập ở chế độ ngoại tuyến trên màn hình khóa

Trong khi đăng nhập qua màn hình khóa, Google Chrome OS có thể xác thực với một máy chủ (trực tuyến) hoặc dùng mật khẩu lưu trong bộ nhớ đệm (ngoại tuyến).

Khi bạn đặt chính sách này thành -2, chính sách này sẽ khớp với giá trị của giới hạn thời gian đăng nhập ngoại tuyến trên màn hình đăng nhập trong chính sách SAMLOfflineSigninTimeLimit.

Khi bạn không đặt chính sách này hoặc đặt chính sách này thành -1, chính sách này sẽ không thực thi quá trình xác thực trực tuyến trên màn hình khóa, đồng thời người dùng có thể xác thực ngoại tuyến, trừ khi có một lý do khác (không phải là chính sách này) buộc họ phải xác thực trực tuyến.

Nếu bạn đặt chính sách này thành 0, thì người dùng bắt buộc phải xác thực trực tuyến.

Khi bạn đặt chính sách này thành bất kỳ giá trị nào khác, chính sách này sẽ chỉ định số ngày tính từ lần xác thực trực tuyến gần nhất cho đến thời điểm người dùng phải thực hiện lại quá trình xác thực trực tuyến (lần đăng nhập tiếp theo qua màn hình khóa).

Chính sách này sẽ ảnh hưởng đến người dùng xác thực bằng SAML.

Bạn phải chỉ định giá trị của chính sách bằng ngày.

Supported on: Microsoft Windows 7 trở lên

Giới hạn thời gian mà người dùng đã xác thực qua SAML có thể đăng nhập ở chế độ ngoại tuyến trên màn hình khóa:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameSamlLockScreenOfflineSigninTimeLimitDays
Value TypeREG_DWORD
Default Value
Min Value0
Max Value365

chromeos.admx

Administrative Templates (Computers)

Administrative Templates (Users)