Sintomi
Sintomo 1
Quando l'autenticazione a più fattori di Microsoft Azure è abilitata, un utente potrebbe essere visualizzato come disattivato anche se l'utente si comporta come abilitato.
Sintomo 2
Quando l'autenticazione a più fattori di Microsoft Azure è disabilitata, un utente può essere visualizzato come abilitato anche se l'utente si comporta come disabilitato
Causa
Questo problema si verifica se l'utente viene aggiunto in un'altra directory come utente Guest. Si consideri l'esempio seguente: l'utente John (John@contoso.com) viene creato in contoso.onmicrosoft.com. Questa è la sua Home Directory. John viene quindi aggiunto a una directory Guest in fabrikam.onmicrosoft.com come utente Guest. Quando l'amministratore di fabrikam.onmicrosoft.com esamina l'utente Guest, l'utente viene visualizzato come disabilitato per l'autenticazione a più fattori.
Risoluzione
Si tratta di un comportamento correlato alla progettazione del prodotto. Il comportamento dell'autenticazione a più fattori è sempre basato sullo stato della Home directory dell'utente. Se si vuole modificare il comportamento di autenticazione a più fattori desiderato, l'utente o un amministratore deve apportare questa modifica dalla home directory degli utenti.
Ulteriori informazioni
Gli utenti Guest sono utenti di una directory che vengono aggiunti a un'altra directory. Ad esempio, un utente di contoso.onmicrosoft.com può essere aggiunto a fabrikam.onmicrosoft.com. In questo caso, l'utente viene ancora autenticato usando le impostazioni definite nella home directory dell'utente (contoso.onmicrosoft.com).Nota Per verificare rapidamente se un utente è un utente Guest, Nota Se la casella di controllo accanto all'utente nella schermata Gestisci multi-factor auth è in grigio. Una casella di controllo in grigio indica che l'utente è un utente Guest.