【发布时间】:2019-07-12 18:21:26
【问题描述】:
我们有一个托管在 Hetzner 服务器上的自定义 Web 应用程序。当用户想要访问该站点时,他们会被重定向到 Azure AD 以登录。我们的目标是仅为此应用程序启用 MFA,但它不起作用。只有正常登录,不需要第二因素。
我们在 Azure AD 中添加了一个自定义云应用,并为此应用配置了一个激活 MFA 的策略(无论是哪个客户端、位置等)。全局激活 MFA 时,它可以工作,用户必须启用/使用第二个因素才能通过 Azure AD 登录。但是政策不行。 What-If 工具表明,该策略已被使用。 Azure AD 具有 P2 许可证,用于测试一个用户还具有 Cloud App Security 许可证。
有谁知道为什么不考虑条件访问规则?
【问题讨论】:
-
能否请您检查一下我的回答。它在我身边工作。或者,您可以分享一些屏幕截图以供进一步调查。谢谢!
标签: azure azure-active-directory multi-factor-authentication