リッチクライアントでログインに何回も失敗するとユーザーがロックアウトされる
Last Updated:
Overview
リッチクライアントでログインに何回も失敗するとユーザーがロックアウトされます。
Applies To
- Microsoft Office 365(O365)
- Outlook Thickクライアント
- Okta Classic Engine
Cause
システムログでeventType eq user.authentication.auth_via_richclientを検索します。
ユーザーエージェントとIPアドレスを調べ、有効なデバイス/IPアドレスからのログインであるかどうかを確認します。
- デバイスとIPアドレスが認識される場合、通常は、ユーザー名の認証情報がキャッシュされているローカルのキーチェーンアクセスアプリケーションの古い認証情報に関係があります。
- これらが有効でない場合は、これらのユーザーエージェントとIPアドレスが誰によって、なぜ、どこから送信されているのかを理解するために、さらに調査を行う必要があります。
Office 365 thickクライアントアプリケーションセッションが終了すると、自動的にデスクトップ上のローカル認証情報マネージャーストレージに保存されている認証情報が取得され、その認証情報はOktaに返され、IdPで認証を受けます。認証情報が有効でない場合は、IDプロバイダー(IdP)での認証に失敗し、リッチクライアントによるユーザー認証のエラーが表示されます。
Solution
- キャッシュされているMicrosoftパスワードを削除し、マシンを再起動します。
-
- Windowsの資格情報マネージャーアプリを開きます(Macの場合はキーチェーンアクセスプログラムを開きます)。
- Microsoft/Outlookに関連する認証情報を検索し、ある場合は削除します。
- ログアウトし、マシンにログインし直します。
- Windowsログイン画面でOktaパスワードを使用しているか、別のパスワードを使用しているかをユーザーに確認します。正しく同期されていない場合でも、ユーザーはOkta以外のパスワードでデバイスにアクセスできる可能性があります。デバイスへのアクセスは許可されますが、Oktaは予期したOktaパスワードを受信しなかったため、イベントを失敗としてログに記録します。
-
- Oktaパスワードと一致するように、マシン上のユーザーのパスワードを同期/リセットします。
