Интеллектуальная блокировка экстрасети ADFS, вызывающая проблемы при входе по электронной почте
Мы запускаем ADFS 2016 (для гибридной среды Exchange 2013 Office365, если это имеет значение). В нашей среде недавно была включена интеллектуальная блокировка экстрасети ADFS, чтобы предотвратить блокировку учетных записей пользователей из-за атак с использованием паролей с внешних IP-адресов. Интеллектуальная блокировка экстрасети была установлена в режиме обучения примерно на 4 дня, а затем полностью включена.
Мы видим много блокировок, особенно после того, как клиенты меняют свои пароли, по-видимому, больше, чем мы испытывали до того, как эта функция была включена, и наша служба поддержки, частью которой я являюсь, наполняется звонками.
Мне кажется любопытным то, что когда клиенты блокируются в ADFS (а учетная запись в AD остается разблокированной), Outlook постоянно запрашивает пароль, а помощник по восстановлению Office365 принимает учетные данные, но не работает при «методах автообнаружения». с ошибкой HTTP 401: не авторизован.
Если бы кто-нибудь видел такое поведение раньше или у вас есть подсказка, с чего начать изучать этот вопрос, я был бы очень признателен.
Я установил следующие настройки, о которых мне известно:
Умная блокировка Количество неудачных попыток входа в систему: 5
Окно наблюдения: 30 минут
Внутренний активный каталог число неудачных попыток перед блокировкой: 10
0 ответов на вопрос
Похожие вопросы
-
4
Как узнать, кто вошел в Windows XP?
-
4
Как я могу переименовать учетную запись пользователя Windows Vista?
-
1
Как настроить локального пользователя как «неинтерактивный» в Vista?
-
-
3
Набросок книги Drupal только для узлов определенного типа
-
2
Как я могу скопировать установку Google Chrome от одного пользователя другому (или всем) пользовател...
-
2
Как вы запускаете Windows Explorer как другой пользователь?
-
3
Восстановить с помощью Windows7 RTM и импортировать существующего пользователя
-
5
Перемещение папки пользователя в Windows Vista в другой раздел - плохая идея?
-
1
обновление / очистка ненужных данных "учетной записи пользователя"
-
1
Лучшее переключение пользователей для Windows XP?