การตรวจสอบสิทธิ์ที่ทันสมัย เป็นวิธีการจัดการข้อมูลประจำตัวที่ให้การรับรองความถูกต้องและการอนุญาตผู้ใช้ที่ปลอดภัยยิ่งขึ้น ในโพสต์นี้ เราจะมาดูสาเหตุที่ Outlook พร้อมท์ให้ใส่รหัสผ่านเมื่อเปิดใช้งานการรับรองความถูกต้องแบบสมัยใหม่ และให้แนวทางแก้ไขปัญหานี้ด้วย ปัญหานี้ใช้กับ Outlook, Exchange Online และ Outlook สำหรับ Microsoft 365
ตามสองสถานการณ์ที่แสดงด้านล่าง คุณได้รับพร้อมท์สำหรับข้อมูลประจำตัว และ Outlook ไม่ได้ใช้การรับรองความถูกต้องแบบสมัยใหม่เพื่อเชื่อมต่อกับ Office 365 – หลังจากที่คุณป้อนข้อมูลประจำตัวของคุณ ข้อมูลเหล่านี้จะถูกส่งไปยัง Office 365 แทนที่จะเป็นโทเค็นพี>
- สถานการณ์ที่ 1 :Microsoft Outlook เชื่อมต่อกับกล่องจดหมายหลักของคุณในเซิร์ฟเวอร์ Exchange ภายในองค์กรโดยใช้การเรียกขั้นตอนระยะไกล (RPC) และยังเชื่อมต่อกับกล่องจดหมายอื่นที่อยู่ใน Office 365
- สถานการณ์ที่ 2 :คุณย้ายกล่องจดหมายของคุณไปยัง Office 365 จากเซิร์ฟเวอร์ Exchange ที่ Outlook เชื่อมต่อโดยใช้ RPC
ปัญหานี้เกิดขึ้นเนื่องจาก Outlook จำกัดตัวเลือกของแผนการรับรองความถูกต้องให้กับแผนงานที่ได้รับการสนับสนุนโดย RPC แต่รูปแบบการรับรองความถูกต้องไม่รวม Modern Authentication
Outlook พร้อมท์ให้ใส่รหัสผ่านเมื่อเปิดใช้งาน Modern Authentication
ในการแก้ไขปัญหานี้ คุณต้องสร้าง AlwaysUseMSOAuthForAutoDiscover รีจิสตรีคีย์เพื่อบังคับให้ Outlook ใช้วิธีการรับรองความถูกต้องที่ใหม่กว่าสำหรับบริการเว็บ เช่น EWS และ Autodiscover
ทำดังต่อไปนี้:
เนื่องจากเป็นการดำเนินการรีจิสทรี ขอแนะนำให้สำรองข้อมูลรีจิสทรีหรือสร้างจุดคืนค่าระบบตามมาตรการป้องกันที่จำเป็น เมื่อเสร็จแล้วคุณสามารถดำเนินการดังนี้:
- ออกจาก Outlook
- กด แป้น Windows + R เพื่อเรียกใช้กล่องโต้ตอบเรียกใช้
- ในกล่องโต้ตอบ เรียกใช้ ให้พิมพ์ regedit แล้วกด Enter เพื่อเปิด Registry Editor
- นำทางหรือข้ามไปยังเส้นทางคีย์รีจิสทรีด้านล่าง:
HKEY_CURRENT_USER\Software\Microsoft\Exchange
- ที่ตำแหน่ง ให้คลิกขวาที่พื้นที่ว่างบนบานหน้าต่างด้านขวา จากนั้นเลือก ใหม่> ค่า DWORD (32 บิต) .
- เปลี่ยนชื่อค่าเป็น AlwaysUseMSOAuthForAutoDiscover แล้วกด Enter
- ตอนนี้ ดับเบิลคลิกที่ค่าใหม่เพื่อแก้ไขคุณสมบัติ
- ในกล่องโต้ตอบคุณสมบัติ ให้ป้อน 1 ในช่องข้อมูลค่า
- คลิก ตกลง เพื่อบันทึกการเปลี่ยนแปลง
- ออกจาก Registry Editor
- รีสตาร์ทพีซีของคุณ
แค่นั้นแหละ!
Microsoft ในเอกสารของพวกเขาอธิบาย การรับรองความถูกต้องสมัยใหม่เป็นคำศัพท์ในร่มสำหรับการรวมกันของวิธีการตรวจสอบสิทธิ์และการอนุญาตระหว่างไคลเอนต์ (เช่น แล็ปท็อปหรือโทรศัพท์) และเซิร์ฟเวอร์ ตลอดจนมาตรการรักษาความปลอดภัยบางอย่างที่ขึ้นอยู่กับนโยบายการเข้าถึงที่คุณมีอยู่แล้ว คุ้นเคยกับ ประกอบด้วยสิ่งต่อไปนี้:
- วิธีการตรวจสอบสิทธิ์ :การรับรองความถูกต้องด้วยหลายปัจจัย (MFA); การตรวจสอบสมาร์ทการ์ด การรับรองความถูกต้องตามใบรับรองไคลเอ็นต์
- วิธีการอนุญาต :การใช้งาน Open Authorization (OAuth) ของ Microsoft
- นโยบายการเข้าถึงแบบมีเงื่อนไข :Mobile Application Management (MAM) และการเข้าถึงแบบมีเงื่อนไข Azure Active Directory (Azure AD)
การจัดการข้อมูลประจำตัวผู้ใช้ด้วยการตรวจสอบสิทธิ์สมัยใหม่ช่วยให้ผู้ดูแลระบบมีเครื่องมือต่างๆ มากมายที่จะใช้ในการรักษาความปลอดภัยทรัพยากร
โพสต์ที่เกี่ยวข้อง :Outlook ขอรหัสผ่านเสมอเมื่อเชื่อมต่อกับ Office 365