一个公司通常会设置一些Azure AD策略,这些策略规定了一些规则,在用户与他们的内部系统互动之前需要满足这些规则。
当设置了策略后,它们可能会导致通过RICOH Spaces移动应用程序登录的问题,这一点从以下信息中可以看出:
"你无法从这里到达那里"
这条信息具有误导性,实际上并没有告诉用户如何解决这个问题。下面的步骤将指导你解决这个问题。
1)为什么会发生这种情况?
在解释如何解决这个问题之前,让我们解释一下为什么会发生这种情况。条件访问区的两个常用策略是 "要求批准的客户应用程序 "和 "要求使用条款"。这两个策略在登录过程中都会造成问题,并会导致上述错误。
2) 如何修复它?
首先,您需要确定通过RICOH Spaces应用程序进行认证时是否需要MFA,如果不需要,则直接跳到排除政策的步骤,否则请遵循以下步骤
3) 创建RICOH Spaces策略
需要为RICOH Spaces创建一个新的自定义策略:
1) 给它起一个你能记住的名字。我们推荐RICOH Spaces App。
2) 将RICOH Spaces应用程序指定为选定的云应用程序。
3) 将MFA配置为访问控制授权
4) 从政策中排除
你现在要确保在使用RICOH Spaces应用程序时,任何其他政策都不适用,要做到这一点,你需要将RICOH Spaces从任何选择 "所有云应用程序 "的政策中排除。
5) 测试
上述步骤完成后,最好测试一下策略,以确保适用正确的策略,为此要使用Azure AD中的What If功能。使用 "如果 "功能,可以指定一个用户、一个应用,并查看适用的策略。
如果你已经按照上述步骤创建了一个新的策略,你应该在这个列表中只看到这个策略。如果没有,这个列表应该是空的。
当使用策略时,明智的做法是在编辑和测试之间留出时间。这样可以使任何政策变化完成保存。
就这样!你已经完成了你已经完成了!🎉