全部系列
集成
連接您的 365 度
微软Azure AD有条件访问策略
微软Azure AD有条件访问策略
K
作者:Kiren Dosanjh-Dixon
一週前已更新

一个公司通常会设置一些Azure AD策略,这些策略规定了一些规则,在用户与他们的内部系统互动之前需要满足这些规则。

当设置了策略后,它们可能会导致通过RICOH Spaces移动应用程序登录的问题,这一点从以下信息中可以看出:

"你无法从这里到达那里"

mceclip0.png

这条信息具有误导性,实际上并没有告诉用户如何解决这个问题。下面的步骤将指导你解决这个问题。

1)为什么会发生这种情况?

在解释如何解决这个问题之前,让我们解释一下为什么会发生这种情况。条件访问区的两个常用策略是 "要求批准的客户应用程序 "和 "要求使用条款"。这两个策略在登录过程中都会造成问题,并会导致上述错误。

2) 如何修复它?

首先,您需要确定通过RICOH Spaces应用程序进行认证时是否需要MFA,如果不需要,则直接跳到排除政策的步骤,否则请遵循以下步骤

3) 创建RICOH Spaces策略

需要为RICOH Spaces创建一个新的自定义策略:

1) 给它起一个你能记住的名字。我们推荐RICOH Spaces App。

2) 将RICOH Spaces应用程序指定为选定的云应用程序。

mceclip1.png

3) 将MFA配置为访问控制授权

mceclip2.png

4) 从政策中排除

你现在要确保在使用RICOH Spaces应用程序时,任何其他政策都不适用,要做到这一点,你需要将RICOH Spaces从任何选择 "所有云应用程序 "的政策中排除。

mceclip3.png

5) 测试

上述步骤完成后,最好测试一下策略,以确保适用正确的策略,为此要使用Azure AD中的What If功能。使用 "如果 "功能,可以指定一个用户、一个应用,并查看适用的策略。

mceclip4.png

如果你已经按照上述步骤创建了一个新的策略,你应该在这个列表中只看到这个策略。如果没有,这个列表应该是空的。

当使用策略时,明智的做法是在编辑和测试之间留出时间。这样可以使任何政策变化完成保存。

就这样!你已经完成了你已经完成了!🎉

是否回答了您的問題?