リッチクライアントでログインに何回も失敗するとユーザーがロックアウトされる

Single Sign-On
Okta Integration Network
Okta Classic Engine

Overview

リッチクライアントでログインに何回も失敗するとユーザーがロックアウトされます。
 

Applies To

  • Microsoft Office 365(O365)
  • Outlook Thickクライアント
  • Okta Classic Engine

Cause

システムログでeventType eq user.authentication.auth_via_richclientを検索します。

ユーザーエージェントIPアドレスを調べ、有効なデバイス/IPアドレスからのログインであるかどうかを確認します。 

  • デバイスとIPアドレスが認識される場合、通常は、ユーザー名の認証情報がキャッシュされているローカルのキーチェーンアクセスアプリケーションの古い認証情報に関係があります。
  • これらが有効でない場合は、これらのユーザーエージェントとIPアドレスが誰によって、なぜ、どこから送信されているのかを理解するために、さらに調査を行う必要があります。

Office 365 thickクライアントアプリケーションセッションが終了すると、自動的にデスクトップ上のローカル認証情報マネージャーストレージに保存されている認証情報が取得され、その認証情報はOktaに返され、IdPで認証を受けます。認証情報が有効でない場合は、IDプロバイダー(IdP)での認証に失敗し、リッチクライアントによるユーザー認証のエラーが表示されます。
 

Solution

  1. キャッシュされているMicrosoftパスワードを削除し、マシンを再起動します。
    • Windowsの資格情報マネージャーアプリを開きます(Macの場合はキーチェーンアクセスプログラムを開きます)。
    • Microsoft/Outlookに関連する認証情報を検索し、ある場合は削除します。
    • ログアウトし、マシンにログインし直します。
  1. Windowsログイン画面でOktaパスワードを使用しているか、別のパスワードを使用しているかをユーザーに確認します。正しく同期されていない場合でも、ユーザーはOkta以外のパスワードでデバイスにアクセスできる可能性があります。デバイスへのアクセスは許可されますが、Oktaは予期したOktaパスワードを受信しなかったため、イベントを失敗としてログに記録します。 
    • Oktaパスワードと一致するように、マシン上のユーザーのパスワードを同期/リセットします。 

Recommended content

No recommended content found...