AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1144283
Accepted
Thomas Ward
Thomas Ward
Asked: 2023-09-23 01:30:19 +0800 CST2023-09-23 01:30:19 +0800 CST 2023-09-23 01:30:19 +0800 CST

Criptografia de mensagens do Purview: exigir códigos OTP para todos os destinatários e ignorar logins de locatários do MS365 para todos os e-mails enviados

  • 772

Relacionado: MS365: O envio criptografado para locatários remotos ocasionalmente falha com "usuário não inquilino"

Como na mensagem anterior, estamos enviando mensagens criptografadas de saída via MS365 e alguns locatários remotos não conseguem visualizar as mensagens.

Antes da mudança forçada para o Azure Purview em julho de 2023, ao aceder a e-mails encriptados tinha a opção de solicitar um OTP em vez de iniciar sessão com o seu inquilino para aceder às coisas.

Temos a opção de OTPEnabled: Trueconfigurar o OME (de acordo com o PowerShell, Get-OMEConfigurationmas desde a migração para o Purview, não podemos forçar todos a usar o OTP ou até mesmo ver a opção "Obter código OTP por email".

Alguém descobriu uma maneira de forçar o código OTP por e-mail em vez do login do MS365 para obter acesso a uma determinada mensagem criptografada? Se pudermos forçar todos a precisar de códigos OTP em vez de usar o login integrado ao MS365, isso seria ótimo, mas não tenho certeza de onde impor isso, alguém sabe como fazer isso na criptografia do Purview, já que as configurações herdadas do OME não são mais presente?

exchange
  • 3 3 respostas
  • 63 Views

3 respostas

  • Voted
  1. Best Answer
    Thomas Ward
    2023-09-29T01:43:22+08:002023-09-29T01:43:22+08:00

    Então, eu estava em uma ligação com a Microsoft sobre o problema relacionado em minha pergunta ontem e perguntei abertamente se era possível forçar OTP para todos. De acordo com o suporte da Microsoft, acontece que não há mais como forçar o OTP para todos, e essa era principalmente uma opção herdada de criptografia de mensagens do Outlook que não está disponível no Purview (mas disponível se você ainda usar o Exchange local e não o MS365 Exchange Online ou Exchange Híbrida).

    No mundo Purview, se alguém tiver um Entra ID (MS365) ou uma conta Microsoft, deve usá -lo para autenticar. Para todos os outros receptores, eles recebem avisos OTP em uma configuração padrão do Purview que a Microsoft agora está forçando a todos.

    Outro -1 para a Microsoft por tornar as coisas muito mais complicadas e difíceis para as pessoas.

    • 1
  2. yagmoth555
    2023-09-23T03:14:31+08:002023-09-23T03:14:31+08:00

    Não sou especialista no assunto, mas acho que o valor que você deseja modificar é SocialIdSignIn para False .

    -SocialIdSignIn O parâmetro SocialIdSignIn especifica se um usuário tem permissão para visualizar uma mensagem criptografada no centro de administração do Microsoft 365 usando sua própria ID de rede social (conta do Google, Yahoo e Microsoft). Os valores válidos são:

    $true: o login com ID de rede social é permitido. Este é o valor padrão.
    $false: O login com ID de rede social não é permitido. Se o destinatário pode usar uma senha única ou sua conta corporativa ou de estudante do Microsoft 365 é controlado pelo parâmetro OTPEnabled.

    • 0
  3. JarvisWX
    2023-09-25T15:58:41+08:002023-09-25T15:58:41+08:00

    Para impor a autenticação de senha única (OTP) via e-mail em vez do login MS365 para acessar mensagens criptografadas, você pode utilizar o recurso de senha única de e-mail: https://learn.microsoft.com/en-us/azure/active- diretório/identidades externas/senha única

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve