AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1144283
Accepted
Thomas Ward
Thomas Ward
Asked: 2023-09-23 01:30:19 +0800 CST2023-09-23 01:30:19 +0800 CST 2023-09-23 01:30:19 +0800 CST

Purview 邮件加密:要求所有收件人使用 OTP 代码,并绕过所有外发电子邮件的 MS365 租户登录

  • 772

相关:MS365:向远程租户发送加密数据有时会失败,并显示“用户不在租户中”

与上一条消息一样,我们通过 MS365 发送外发加密消息,一些远程租户无法查看消息。

在 2023 年 7 月强制迁移到 Purview 之前,在访问加密电子邮件时,您可以选择请求 OTP,而不是通过租户登录来访问内容。

我们可以选择OTPEnabled: TrueOME 配置(根据 PowerShell,Get-OMEConfiguration但自从迁移到 Purview 以来,我们不能强迫每个人都使用 OTP,甚至不能看到“通过电子邮件获取 OTP 代码”选项。

有没有人想出一种方法来强制通过电子邮件而不是 MS365 登录 OTP 代码,以便访问给定的加密消息?如果我们可以强制每个人都需要 OTP 代码,而不是使用 MS365 集成登录,那就太好了,但我不确定在哪里强制执行,有谁知道如何在 Purview 加密中做到这一点,因为旧的 OME 设置不再是展示?

exchange
  • 3 3 个回答
  • 63 Views

3 个回答

  • Voted
  1. Best Answer
    Thomas Ward
    2023-09-29T01:43:22+08:002023-09-29T01:43:22+08:00

    因此,我昨天就我的问题中的相关问题与微软进行了通话,并公然询问他们是否可以强制所有人使用 OTP。根据 Microsoft 支持人员的说法,事实证明,没有办法再为每个人强制执行 OTP,这主要是一个旧版 Outlook 邮件加密选项,在 Purview 中不可用(但如果您仍然使用本地 Exchange 而不是 MS365,则可用)在线交换或混合交换)。

    在 Purview 世界中,如果某人拥有 Entra ID (MS365) 或 Microsoft 帐户,他们必须使用该帐户进行身份验证。对于所有其他接收者,他们会在默认的 Purview 设置中收到 OTP 提示,微软现在强制每个人都进入该设置。

    微软又给了-1,因为它让人们的事情变得更加复杂和困难。

    • 1
  2. yagmoth555
    2023-09-23T03:14:31+08:002023-09-23T03:14:31+08:00

    我不是该主题的专家,但我认为您要修改的值是SocialIdSignIn到False。

    -SocialIdSignIn SocialIdSignIn 参数指定是否允许用户使用自己的社交网络 ID(Google、Yahoo 和 Microsoft 帐户)在 Microsoft 365 管理中心查看加密消息。有效值为:

    $true:允许社交网络 ID 登录。这是默认值。
    $false:不允许社交网络 ID 登录。收件人是否可以使用一次性密码或其 Microsoft 365 工作或学校帐户由 OTPEnabled 参数控制。

    • 0
  3. JarvisWX
    2023-09-25T15:58:41+08:002023-09-25T15:58:41+08:00

    要通过电子邮件而不是 MS365 登录来强制执行一次性密码 (OTP) 身份验证来访问加密消息,您可以利用电子邮件一次性密码功能:https: //learn.microsoft.com/en-us/azure/active-目录/外部身份/一次性密码

    • 0

相关问题

  • 如何在使用 RPC over HTTPS 时停止 Outlook 2007 要求提供凭据

  • Exchange 备份的 NT 备份是否会使 Exchange 脱机?

  • 如何在 Exchange 2007 中设置资源邮箱日历的忙/闲权限?

  • Exchange 2007:将带有 SenderID 的邮件移动到垃圾邮件文件夹失败?

  • 如何使用 Exchange 2003 SP2 将垃圾邮件发送到个人垃圾文件夹?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve