Отключенные пользователи не проходят аутентификацию через ADFS + Многофакторный сервер

Мы используем локальную версию многофакторной аутентификации Azure. Когда я проверяю подлинность через ADFS, он заставляет каждого пользователя использовать MFA, даже если я отключил пользователей для успешной проверки подлинности. Это дает мне ошибку, что метод аутентификации недоступен для пользователей, которые отключены. В настоящее время я применяю только принудительный доступ к приложению извне. Я что-то пропустил? Я ожидаю, что MFA будет пропущен для пользователей, которых я отключил.

Конфигурация ADFS ScreenShot

0
задан 26 December 2018 в 22:16
2 ответа

Вот что я сделал для этого. Вы устанавливаете правила в PowerShell вместо использования графического интерфейса. Замените Relying-Part-Trust и group-sid своими

$rp = Get-AdfsRelyingPartyTrust –Name 'Relying-Party-Trust'
Set-AdfsRelyingPartyTrust –TargetRelyingParty $rp -additionalauthenticationrules 
'[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/groupsid", Value 
== "group-sid"] && [Type == 
"http://schemas.microsoft.com/ws/2012/01/insidecorporatenetwork", Value == "false"] 
=> issue(Type = 
"http://schemas.microsoft.com/ws/2008/06/identity/claims/authenticationmethod", Value 
= "http://schemas.microsoft.com/claims/multipleauthn");'
1
ответ дан 4 December 2019 в 15:47

Вам необходимо добавить дополнительные клики, чтобы различать Интернет и экстранет.

https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations / configure-authentication-policies # to-configure-multi-factor-authentication-globally

0
ответ дан 4 December 2019 в 15:47

Теги

Похожие вопросы