São coisas diferentes. As formas valor Authentication Timeout define a quantidade de tempo em minutos que o cookie de autenticação é definida para ser válido, o que significa que, depois de valuevários minutos, o cookie expira eo usuário não vai mais ser autenticado, eles serão redirecionados para o login página automaticamente. O slidingExpiration=truevalor está basicamente dizendo que, enquanto o usuário fizer uma solicitação dentro do valor do tempo limite, ele continuará sendo autenticado (mais detalhes aqui ). Se você definir slidingExpiration=falseo cookie de autenticação expirará após um valuenúmero de minutos, independentemente de o usuário fazer uma solicitação dentro do valor do tempo limite ou não.
O SessionStatevalor do tempo limite define a quantidade de tempo que um provedor de Estado da Sessão é necessário para armazenar dados na memória (ou qualquer armazenamento de backup que estiver sendo usado, SQL Server, OutOfProc, etc) para uma sessão específica. Por exemplo, se você colocar um objeto na Sessão usando o valor no seu exemplo, esses dados serão removidos após 30 minutos. O usuário ainda pode estar autenticado, mas os dados na Sessão podem não estar mais presentes. O Session Timeoutvalor é sempre redefinido após cada solicitação.