Системное администрирование и сети
Azure SQL Managed Instance Аутентификация Windows
00
Вопрос или проблема Я планирую мигрировать с Azure SQL VMs на Azure SQL Managed Instance и у меня есть несколько вопросов, связанных с интеграцией этого с локальным доменом Windows Active Directory. У нас есть несколько устаревших приложений, работающих
Системное администрирование и сети
Служба Microsoft Entra IDP подписывает утверждение с истекшим сертификатом?
00
Вопрос или проблема У нас есть веб-приложение, и некоторые клиенты просят нас настроить SSO для них. Мы используем SAML и регистрируемся в качестве поставщика услуг, большинство наших клиентов используют Entra/AzureAD в качестве поставщика удостоверений.
Системное администрирование и сети
Office 365 DirSync – конфликт дублирования UserPrincipalName
00
Вопрос или проблема У меня проблема, где произошли следующие события (и была проверена во второй раз с тестовой учетной записью, а O365 тенант в примере – mydomain.onmicrosoft.com): Электронная почта была создана в Office 365 с адресом электронной
Системное администрирование и сети
Использование clientSecret в OAuth2 (Azure)?
00
Вопрос или проблема У нас есть браузерное приложение (одностраничное приложение на JavaScript) с аутентификацией через Azure OAuth2, которое также подключается к серверу на заднем плане через REST API. Текущая реализация работает следующим образом: на
Системное администрирование и сети
Автопилот – Intune: Получить хэши оборудования для резервного копирования
00
Вопрос или проблема Как я могу сделать резервную копию устройств из Autopilot перед удалением? После удаления я хотел бы иметь возможность отменить удаление, повторно добавив устройства. Для этого мне нужен аппаратный хэш. Но https://graph.
Системное администрирование и сети
Самый дешевый способ настроить контроллер домена с AD-DS для малого бизнеса с несколькими филиалами
00
Вопрос или проблема Я работаю в небольшой компании с ограниченной ИТ-инфраструктурой. Мы хотим объединить все компьютеры в компании в едином домене, чтобы применять групповые политики и выполнять другие функции управления. Однако у нас есть 15 офисов
Системное администрирование и сети
Hello for Business не может проверить сертификат KDC. Проблема решена после повторной выдачи списка отзыва сертификатов. Пытаюсь понять, почему.
01
Вопрос или проблема Я исследовал проблему на своем ноутбуке, когда вход с использованием моих учетных данных Hello for Business перестал работать и начал выдавать ошибку. Я смог решить это после нескольких недель устранения неполадок, но не знаю, почему
Системное администрирование и сети
Помощь с приглашениями внешних пользователей и Многофакторной аутентификацией в Microsoft Entra ID
00
Вопрос или проблема Мы разрабатываем веб-приложение, размещенное в Azure, и в настоящее время работаем над управлением пользователями. Мы хотели бы пригласить внешних пользователей, которые также зарегистрированы в Microsoft Entra ID.
Системное администрирование и сети
Как управлять локальными серверами с использованием учетных данных Azure AD?
01
Вопрос или проблема Мы управляем небольшим бизнесом и начали использовать Azure AD для управления нашими пользователями. Наши рабочие станции с Windows 10 подключены к Azure домену через настройку “Подключиться к работе или учебе”
Системное администрирование и сети
Здравствуйте, ошибка сертификата KDC для Hello for Business. Проблема решена после переиздания списка отозванных сертификатов. Пытаюсь понять, почему.
00
Вопрос или проблема Я исследовал проблему, которая возникла неожиданно на моем ноутбуке, когда вход с использованием учетных данных Hello for Business перестал работать и началась выдача ошибки. Мне удалось решить эту проблему после нескольких недель
Системное администрирование и сети
Новые пользователи MS Entra MFA с AD FS неправильно обходят требование MFA для первоначального ProofUp.
00
Вопрос или проблема Я готовлюсь к подключению новой группы пользователей для аутентификации MFA с помощью Entra/AD FS и сталкиваюсь с некоторыми проблемами (к счастью, это всё ещё на стадии тестирования!) Среда — это локальный сервер AD/AD FS (2019 года)
Системное администрирование и сети
Как определить настраиваемую административную роль в аренде Azure AD B2C?
00
Вопрос или проблема Прежде всего: Я не говорю о ролях для пользователей! Я говорю об административных ролях, используемых в портале Azure (или в центре администрирования Entra) Когда я захожу на страницу “Роли и администраторы”
Системное администрирование и сети
Как отключить функцию “пригласить внешнего пользователя” для арендатора AD B2C?
00
Вопрос или проблема У меня есть несколько пользователей, которым нужен доступ к бэкэнду (либо через портал Azure, либо через новый центр администрирования Entra), но они не должны иметь возможность создавать новых пользователей. Я дал им только роли “
Системное администрирование и сети
Как удалить сиротские устройства в AAD?
00
Вопрос или проблема В Intune, Entra, как я могу найти и удалить сиротские устройства, у которых удален основной UPN? Мне также нужно удалить их из Autopilot. У кого-то есть скрипт PowerShell? Вы можете использовать приведенный ниже скрипт для поиска и
Системное администрирование и сети
Принудительная повторная аутентификация с использованием Apache2 OpenID-Connect и провайдера OIDC Entra ID
00
Вопрос или проблема У моих пользователей в сети есть учетные записи в Entra ID, поэтому мои веб-сайты позволяют им входить в систему, используя Entra ID от Microsoft в качестве поставщика OpenID Connect. Мои веб-серверы Apache2 используют mod_auth_openidc
Системное администрирование и сети
Как решить проблему “AADSTS90099: Приложение не было авторизовано в арендаторах”?
00
Вопрос или проблема Я работаю в многопользовательской среде, где у нас есть учетная запись администратора в одном клиенте (клиенте-партнере), и мы используем эту учетную запись для работы в других клиентах (клиентах-абонентах).
Системное администрирование и сети
Microsoft Entra ID: ограничение доступа сторонних приложений к данным пользователей в определенной группе
00
Вопрос или проблема Мне нужно предоставить доступ для стороннего приложения (MailStore Server), чтобы оно могло получить доступ только к пользователям в группе MailStoreArchive. Я попробовал установить “Требуется назначение: да”