Single Sign-On Instellen
2FA-uitdaging bij ADFS-aanmelding
Gebruikers kunnen niet inloggen bij Zivver in Outlook met ADFS Single Sign-On (SSO).
De gebruiker wordt niet automatisch aangemeld bij Zivver in Outlook. Als de gebruiker handmatig inlogt, krijgt die een 2FA-uitdaging op de Windows-werkplek. Dit gebeurt ook bij zowel Windows- als Kerberos-uitsluitingen in het Zivver-beheerportaal.
Oorzaak
Windows-verificatie is niet ingeschakeld onder Intranet.
Volg deze stappen om het probleem te onderzoeken:
- Ga naar ADFS Management Console > Service > Authentication Methods.
- Klik onder Primary Authentication Methods op Edit.
Voer een impactanalyse uit voordat je een oplossing implementeert.
Oplossing 1
Voeg WIASupportedUserAgent toe als ADFS-eigenschap. Hierdoor wordt aanmelden via Windows-verificatie mogelijk. Standaard is deze optie ingeschakeld.
Oplossing 2
Overweeg om Windows-verificatie in te schakelen in de ADFS Management Console.