我为我的组织启用了Azure安全默认值。我有几个外部来宾用户属于另一个也强制执行 MFA 的组织。
来宾用户报告说,他们在登录以访问我组织的资源时被迫经历两个 MFA 阶段 - 一个来自他们的主组织,另一个来自我自己的组织。
这是预期的行为吗?来宾用户需要提供两个单独的 MFA 凭据才能在外部组织上进行身份验证对我来说没有意义。
我为我的组织启用了Azure安全默认值。我有几个外部来宾用户属于另一个也强制执行 MFA 的组织。
来宾用户报告说,他们在登录以访问我组织的资源时被迫经历两个 MFA 阶段 - 一个来自他们的主组织,另一个来自我自己的组织。
这是预期的行为吗?来宾用户需要提供两个单独的 MFA 凭据才能在外部组织上进行身份验证对我来说没有意义。
这确实是目前的预期行为。但我同意双 MFA 在逻辑上对用户不友好。
在这种情况下,访客用户只体验一次自己租户的 MFA 是合理的。不幸的是,微软目前不支持。
建议对类似的用户语音帖子进行投票。
类似的问题供您参考。