Käytetään kohteeseen
Exchange Online via Office 365 P Plans Exchange Online via Office 365 E Plans

Tärkeää: Tammikuussa 2024 Microsoft aloitti toimintopohjaisen todennuksen aikakatkaisun poistamisen käytöstä Outlookin verkkoversio. Se ei ole käytettävissä tulevaisuudessa. Jos haluat samanlaisen käyttökokemuksen, voit ottaa käyttöön käyttämättömän istunnon aikakatkaisun.

Outlookin verkkoversio Activity-Based todennuksen aikakatkaisuasetus määritetään Set-OrganizationConfig-cmdlet-komennolla.   

Seuraavat seikat koskevat toimintopohjaisia todennuksen aikakatkaisuja:

  1. Aikakatkaisua ei tapahdu, jos käyttäjä valitsee Pysy kirjautuneena -vaihtoehdon kirjautuessaan Outlookin verkkoversio.

  2. Office 365 järjestelmänvalvoja voi mukauttaa organisaation käyttäjien Office 365 kirjautumissivua piilottaakseen mahdollisuuden pysyä kirjautuneena. Lisätietoja on artikkelissa Pika-aloitusopas: Yrityksen brändin lisääminen kirjautumissivulle Azure AD.

  3. Kun aikakatkaisu on tapahtunut, käyttäjä kirjataan ulos ja ohjataan kirjautumissivulle. Jos alihallinta on puhdasta Office 365, käyttäjä ohjataan Azure Active Directoryyn (Azure AD). Liitetty yhdistelmäympäristön vuokraaja ohjataan yrityksen suojaustunnuspalveluun (STS).

  4. Kun käyttäjä kirjautuu sisään aikakatkaisun jälkeen, häntä ei ohjata takaisin sivulle, joka oli ajan tasalla Outlookin verkkoversio, kun aikakatkaisu havaittiin.

  5. Aikakatkaisu voi hieman ylittää Aikakatkaisuvälin, joka on määritetty Set-OrganizationConfig cmdlet-parametrissa . Tämä johtuu Outlookin verkkoversio aikakatkaisun tunnistuksen toteutuksesta.

  6. Outlookin verkkoversio aikakatkaisun tunnistuksen vuoksi Microsoft ei suosittele, että määrität aikakatkaisuväliksi alle 5 minuuttia.

  7. Kun käyttäjä on kirjautunut ulos yhdistetyssä yhdistelmäympäristössä aikakatkaisun vuoksi, hänet voidaan kirjautua sisään äänettömästi uudelleen. Näin tapahtuu, jos yrityksen Active Directory -liittoutumispalvelut (ADFS) käyttää NTLM- tai Kerberos-todennusta todentaakseen käyttäjät, jotka muodostavat yhteyden sisäisestä verkosta. Jos aktiviteettipohjaista aikakatkaisua on sovellettava myös käyttäjiin, jotka käyttävät Outlookin verkkoversio Office 365 sisäisestä verkosta, ADFS on määritettävä käyttämään Forms-pohjaista todentamista kyseisille käyttäjille.

  8. Yhdistelmäympäristössä järjestelmänvalvojat eivät voi määrittää erilaisia aikakatkaisuvälejä sisäisten tai ulkoisten verkkojen käyttöä varten. Lisätietoja sisäisten ja ulkoisten verkkojen käyttöoikeuksien erottamisesta on TechNet-artikkelissa Julkinen liitteiden käsittely Exchange Online.

  9. Jos käyttäjät, jotka käyttävät Outlookin verkkoversio Office 365 sisäisestä verkosta, on estettävä kirjautumasta ulos toiminnan aikakatkaisun vuoksi, yrityksen ADFS on määritettävä käyttämään NTLM- tai Kerberos-todennusta tällaisten käyttäjien todentamiseen.

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.