Zuletzt aktualisiert
War das hilfreich?
Wenn Sie versuchen, sich bei KONNEKT anzumelden, erhalten Sie die Fehlermeldung „Failed to obtain access token“.
KONNEKT unterstützt keine "Excluded Apps" in einer Microsoft Entra (Azure AD) Conditional Access-Richtlinie, die MFA erfordert, in Kombination mit einer Windows-Sitzung ohne SSO.
Unsere empfohlene Umgehungslösung besteht darin, den Windows-Computer so einzurichten, dass er ein Primary Refresh Token (PRT) hält, z. B. durch Entra Join (AAD Join) oder Registrierung. Bitte siehe hier für Details.
Weitere Alternativen sind (nicht wirklich empfohlen):
Entfernen Sie die MFA-Anforderung aus der entsprechenden Conditional Access-Richtlinie. Um bei CA-Richtlinien ohne MFA dennoch etwas Sicherheit zu behalten, könnten Sie Vertrauenswürdige Standorte (z. B. öffentliche IP-Adressen Ihrer VDI-Hosts)
oder
eine Conditional Access-Richtlinie ohne "Excluded Apps" verwenden. Bitte siehe auch Conditional Access-Konfiguration.
Eine Lösung wurde in KONNEKT Version 2.10 implementiert - "Enhanced OAuth".
Zuletzt aktualisiert
War das hilfreich?
War das hilfreich?