【发布时间】:2021-12-12 17:39:13
【问题描述】:
【问题讨论】:
-
此应用是否注册了 Azure AD 多因素身份验证?
标签: c# azure frameworks bots devops
【问题讨论】:
标签: c# azure frameworks bots devops
如果您的应用程序已向 Azure AD MFA 注册,
重新运行 Azure AD Connect 向导并将用户登录方法从传递身份验证更改为另一种方法。此更改禁用租户上的直通身份验证并从服务器卸载身份验证代理。您必须从其他服务器手动卸载身份验证代理。
但是,如果您从服务器卸载直通身份验证代理,则会导致服务器停止接受登录请求。为避免破坏租户的用户登录功能,请确保在卸载直通身份验证代理之前运行另一个身份验证代理。
如果您的应用程序注册了 azure 多重身份验证,请参考此removing pass-through authentication q&a。
为了绕过身份验证,例如允许用户单次而不执行 MFA,请查看此Microsoft documentation for one-time bypass authentication。
【讨论】: