Прочитать на английском

Поделиться через


Транзитная аутентификация Microsoft Entra: текущие ограничения

Поддерживаемые сценарии

Поддерживаются следующие сценарии:

  • Вход пользователей в приложения на основе веб-браузера.
  • Вход пользователей в устаревшие клиентские приложения Office и приложения Office, поддерживающие современную проверку подлинности : Office 2013 и 2016.
  • Вход пользователей в приложения, использующие устаревшие протоколы, такие как PowerShell версии 1.0 и другие.
  • Microsoft Entra присоединяется к устройствам с Windows 10 и более поздними версиями.
  • Гибридные соединения Microsoft Entra для устройств с Windows 10 и более поздних версий.

Неподдерживаемые сценарии

Следующие сценарии не поддерживаются:

  • Обнаружение пользователей, чьи учетные данные были скомпрометированы .
  • Доменные службы Microsoft Entra должны включить синхронизацию хэша паролей в клиенте. Поэтому арендаторы, использующие только сквозную проверку подлинности, не подходят для сценариев, которым требуются доменные службы Microsoft Entra.
  • Сквозная аутентификация не интегрирована с Microsoft Entra Connect Health.
  • Вход на устройства, присоединенные к Microsoft Entra (AADJ), с временным паролем или паролем, срок действия которого истек, не поддерживается для пользователей с функцией сквозной аутентификации. Появится сообщение об ошибке "Метод входа, который вы пытаетесь использовать, не разрешен". Эти пользователи должны войти в браузер, чтобы обновить временный пароль.

Важно!

В качестве обходного решения для неподдерживаемых сценариев только (за исключением интеграции с Microsoft Entra Connect Health) включите синхронизацию хэша паролей на странице Необязательные функции в мастере Microsoft Entra Connect.

Примечание

Включение синхронизации хэша паролей предоставляет возможность резервной аутентификации в случае сбоя локальной инфраструктуры. Переход от сквозной проверки подлинности к синхронизации хэша паролей не выполняется автоматически. Вам потребуется вручную переключить метод входа с помощью Microsoft Entra Connect. Если сервер, на котором запущен Microsoft Entra Connect, исчезнет, вам потребуется помощь от поддержки Майкрософт, чтобы отключить сквозную проверку подлинности.

Дальнейшие действия