Пропустить и перейти к основному содержимому
В РАЗРАБОТКЕ

Обнаружение домашней области во время входа для служб Microsoft 365

Дата публикации: 10 апреля, 2019

Мы меняем поведение страницы входа Azure Active Directory (Azure AD), чтобы добавить новые методы аутентификации и повысить удобство использования. Во время входа Azure AD определяет, нужно ли пользователю пройти аутентификацию. Azure AD принимает обоснованные решения, считывая параметры организации и пользователя для имени пользователя, введенного на странице входа. Это шаг к будущему отказу от использования паролей, который позволит применять дополнительные учетные данные, например FIDO 2.0. Это изменение изначально предназначено для управляемых доменов, и его развертывание начнется в мае 2019 г. Развертывание этого изменения для федеративных доменов запланировано не ранее конца 2019 г. Точные даты развертывания для федеративных доменов зависят от отзывов клиентов.

Если при традиционном обнаружении домашней области пользователь Azure Active Directory вводит свое имя пользователя с ошибкой, он все равно переходит на экран сбора учетных данных своей организации. Это происходит, когда пользователь правильно указывает доменное имя организации. Такое поведение не предусматривает детализацию для настройки входа отдельных пользователей. При новом поведении входа Azure Active Directory будет проверять, существует ли имя пользователя, введенное на странице входа, в указанном домене, или же перенаправлять пользователя на страницу предоставления учетных данных.

Кроме улучшенных возможностей входа, это изменение включает механизм, который поможет избежать нарушений работы из-за перечисления большого количества имен пользователей, а также более интеллектуальные и полезные сообщения об ошибках. Дополнительные сведения об этих функциях см. в статье об обнаружении домашней области для страниц входа Azure Active Directory.

Важная

Если у вас или у вашей организации есть рабочие процессы, которые зависят от старого поведения, важно обновить документацию по входу и аутентификации и обучить сотрудников использовать для входа имена пользователей Azure Active Directory.

  • Microsoft Entra ID (прежнее название — Azure AD)
  • Features
  • Services