2FA-uitdaging bij ADFS-aanmelding

Gebruikers kunnen niet inloggen bij Zivver in Outlook met ADFS Single Sign-On (SSO).

De gebruiker wordt niet automatisch aangemeld bij Zivver in Outlook. Als de gebruiker handmatig inlogt, krijgt die een 2FA-uitdaging op de Windows-werkplek. Dit gebeurt ook bij zowel Windows- als Kerberos-uitsluitingen in het Zivver-beheerportaal.

Oorzaak

Windows-verificatie is niet ingeschakeld onder Intranet.

Volg deze stappen om het probleem te onderzoeken:

  1. Ga naar ADFS Management Console > Service > Authentication Methods.
  2. Klik onder Primary Authentication Methods op Edit.
Waarschuwing
Voer een impactanalyse uit voordat je een oplossing implementeert.

Oplossing 1

Voeg WIASupportedUserAgent toe als ADFS-eigenschap. Hierdoor wordt aanmelden via Windows-verificatie mogelijk. Standaard is deze optie ingeschakeld.

Oplossing 2

Overweeg om Windows-verificatie in te schakelen in de ADFS Management Console.