דלג לתוכן הראשי
היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

סיכום

מאמר זה מתאר שיקולים החלים על Activity-Based הזמן הקצוב לאימות עבור Microsoft Outlook Web App (OWA) ב- Microsoft Office 365. 

מידע נוסף

ה- cmdlet Set-OrganizationConfig משמש כדי להגדיר את Activity-Based זמן קצוב לאימות עבור OWA. לקבלת תחביר מפורט, עיין במאמר TechNet Set-OrganizationConfig.  

עבור OWA Office 365, השיקול הבא חל על Activity-Based זמן קצוב לאימות:

  1. פסק זמן אינו מתרחש אם משתמש בוחר באפשרות השאר אותי מחובר בעת הכניסה ל- OWA.

  2. מנהל Office 365 יכול להתאים אישית Office 365 הכניסה של המשתמשים בארגון כדי להסתיר את האפשרות להישאר מחובר. לקבלת פרטים, ראה התחלה מהירה: הוספת מיתוג חברה לדף הכניסה שלך ב- Azure AD.

  3. לאחר זמן קצוב, המשתמש יוצא ומנותב מחדש לדף הכניסה. עבור דייר Office 365, המשתמש מנותב מחדש אל Azure Active Directory (Azure AD). עבור דייר היברידי מאוחד, המשתמש מנותב מחדש לשירות אסימון האבטחה של החברה (STS).

  4. כאשר משתמש נכנס לאחר פסק זמן, הוא לא מופנה בחזרה לדף הנוכחי ב- OWA כאשר הזמן הקצוב זוהה.

  5. הזמן הקצוב עשוי לחרוג מעט ממרווח הזמן הקצוב המוגדר בפרמטר ה- cmdlet Set-OrganizationConfig. הדבר נובע מיישום זיהוי הזמן הקצוב ב- OWA.

  6. עקב יישום זיהוי הזמן הקצוב ב- OWA, Microsoft אינה ממליצה לציין מרווח זמן קצוב של פחות מ- 5 דקות.

  7. בסביבה היברידית מאוחדת, לאחר שהמשתמש יוצא עקב הזמן הקצוב, הוא יכול להיות מחובר שוב בשקט. מצב זה קורה אם החברה Active Directory Federation Services (ADFS) משתמשת באימות NTLM או Kerberos כדי לאמת משתמשים המתחברים מרשת פנימית. אם יש להחיל את הזמן הקצוב המבוסס על פעילות גם עבור משתמשים שלגשת ל- OWA ב- Office 365 מרשת פנימית, יש לקבוע את תצורת ה- ADFS לשימוש באימות מבוסס-טפסים עבור משתמשים אלה.

  8. בסביבה היברידית, מנהלי מערכת לא יכולים להגדיר מרווחי זמן קצוב שונים לגישה מרשתות פנימיות או חיצוניות. לקבלת מידע מפורט אודות הבחנה בין גישה מרשתות פנימיות וחיצונית, עיין במאמר TechNet טיפול בקבצים מצורפים ציבוריים Exchange Online.

  9. אם יש למנוע ממשתמשים הלגשת ל- OWA ב- Office 365 מרשת פנימית לצאת עקב הזמן הקצוב לפעילות, יש לקבוע את התצורה של ADFS של החברה כדי להשתמש באימות NTLM או Kerberos כדי לאמת משתמשים אלה.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×