限制透過 SAML 驗證的使用者可以在螢幕鎖定畫面離線登入的時間

透過螢幕鎖定畫面登入時,Google Chrome OS可以透過伺服器進行線上驗證,或使用快取密碼進行離線驗證。

如果為這項政策設定 -2 的值,系統會根據 SAMLOfflineSigninTimeLimit 政策決定登入畫面的離線登入時限值。

如果不設定或為這項政策設定 -1 的值,系統就不會強制要求使用者在螢幕鎖定畫面進行線上驗證,而是會允許使用者進行離線驗證,直到有其他強制執行線上驗證的機制為止。

如果將這項政策的值設為 0,使用者就一律必須進行線上驗證。

如果將這項政策設為任何其他值,就是指定使用者從上次線上驗證後,直到下次透過螢幕鎖定畫面登入必須再次進行線上驗證的這段期間,總共間隔多少天。
這項政策會影響使用 SAML 驗證的使用者。

指定政策值時需以天為單位。

支援的作業系統: 至少需要 Microsoft Windows 7 或 Windows Server 2008 系列產品

限制透過 SAML 驗證的使用者可以在螢幕鎖定畫面離線登入的時間:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameSamlLockScreenOfflineSigninTimeLimitDays
Value TypeREG_DWORD
Default Value
Min Value0
Max Value365

chromeos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)