你目前正处于脱机状态,正在等待 Internet 重新连接

Azure 多因素身份验证为启用了一些用户不会提示您输入第二个验证方法

重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。

点击这里察看该文章的英文版: 3124671
问题
当条件访问策略被设置,以便 Azure 多因素身份验证需要强制执行时,会提示某些用户通过第二个验证方法验证其身份。Thisissue 可能会发生以下情况:
  • 方案 1: 记录设备上挂起多因素身份验证

    在这种情况下,管理员将设置为受信任的网络进行多因素身份验证,启用允许用户可以暂停,从而使设备能被记住的多因素身份验证选项。
  • 方案 2: 用户是异常组的成员

    在这种情况下,用户是应用程序异常组的成员。当管理员将使应用程序的多因素身份验证访问策略设置时,管理员可以选择框设置为例外组。
即使在这些情况下的设置进行配置,您预计用户会提示您输入第二个验证方法根据您应用条件的访问策略。
本地

方案 1: 多因素身份验证将在记忆设备上挂起

若要解决此问题,请执行以下步骤:
  1. 确认,允许用户挂起多因素身份验证 选项处于启用状态。
  2. 如果启用了该选项,有的用户,请尝试下列一项或多项操作:
    • 删除浏览器 cookie。
    • 使用不同的浏览器。
    • 使用 InPrivate 浏览会话。

方案 2: 用户是异常组的成员

若要解决此问题,请尝试下列一项或多项操作:
  • 从异常组中删除用户。
  • 从异常组的列表中删除组。
详细信息

方案 1: 多因素身份验证将在记忆设备上挂起

已经成功地通过多因素身份验证身份验证此选项使用户避免未来的多因素身份验证提示下 1 至 60 天,取决于在天之前,设备必须重新进行身份验证设置配置的值。

即使应用程序设置为需要多因素身份验证,需要多因素身份验证在不工作时,或阻止在不工作时的访问权限,并且用户的设备不受信任的网络上,也是如此。

有关详细信息,请参阅 暂停记录的设备和浏览器 (公共预览) 的多因素身份验证.

方案 2: 用户是异常组的成员

对于异常组成员的用户,在用户帐户上的多因素身份验证的要求将被覆盖。

仍需要帮助?请转到 Office 365 社区 网站或 Azure 的 活动目录(AD) 论坛 网站。

警告:本文已自动翻译

属性

文章 ID:3124671 - 上次审阅时间:12/31/2015 06:54:00 - 修订版本: 2.0

Microsoft Office 365, Microsoft Azure Active Directory, Microsoft Azure Cloud Services, Microsoft Intune

  • o365022013 o365 o365e o365m o365a kbmt KB3124671 KbMtzh
反馈
s://c.microsoft.com/ms.js"> /html>