Správa možnosti Zůstat přihlášeni Výzva

Výzva Zůstat přihlášená? se zobrazí po úspěšném přihlášení uživatele. Tento proces se označuje jako Zůstat přihlášeni (Služba správy klíčů I) a byl dříve součástí procesu přizpůsobení brandingu.

Tento článek popisuje, jak proces Služba správy klíčů I funguje, jak ho povolit zákazníkům a jak řešit problémy s Služba správy klíčů I.

Požadavky

Konfigurace možnosti Zůstat přihlášeni (Služba správy klíčů I) vyžaduje jednu z následujících licencí:

  • Microsoft Entra ID P1 nebo P2
  • Office 365 (pro aplikace Office s)
  • Microsoft 365

Abyste povolili možnost Zůstat přihlášení, musíte mít roli Globální Správa istrator.

Jak to funguje?

Pokud uživatel odpoví na výzvu Zůstat přihlášeni, vydá se trvalý ověřovací soubor cookie. Soubor cookie musí být uložen v relaci, aby Služba správy klíčů I fungoval. Služba správy klíčů I nefunguje s místně uloženými soubory cookie. Pokud Služba správy klíčů I není povolená, vydá se soubor cookie, který trvá 24 hodin nebo dokud se prohlížeč nezavře.

Následující diagram znázorňuje tok přihlášení uživatele pro spravovaného tenanta a federovaného tenanta pomocí výzvy Služba správy klíčů I. Tento tok obsahuje inteligentní logiku, aby se možnost Zůstat přihlášená? nezobrazuje, pokud systém strojového učení zjistí vysoce rizikové přihlášení nebo přihlášení ze sdíleného zařízení. U federovaných tenantů se výzva zobrazí poté, co se uživatel úspěšně ověří pomocí služby federovaných identit.

Některé funkce služeb SharePoint Online a Office 2010 závisí na tom, jestli mají uživatelé možnost zůstat přihlášení. Pokud zrušíte zaškrtnutí políčka Zobrazit, aby zůstala přihlášená , můžou se uživatelům během procesu přihlášení zobrazit další neočekávané výzvy.

Diagram znázorňující tok přihlášení uživatele pro spravovaného a federovaného tenanta

Povolte možnost Zůstat přihlášeni? Výzva

Tip

Postup v tomto článku se může mírně lišit v závislosti na portálu, od který začínáte.

Nastavení Služba správy klíčů I se spravuje v uživatelských nastaveních.

  1. Přihlaste se k Centru pro správu Microsoft Entra jako globální Správa istrator.

  2. Přejděte do nastavení Uživatele identity>>.

    Snímek obrazovky se stránkou Nastavení uživatele v MICROSOFT Entra ID

  3. Nastavte přepínač Zobrazit zůstat přihlášený uživatele na Ano.

    Snímek obrazovky s výzvou Zobrazit uživatele zůstat přihlášený

    Řešení potíží s přihlášením Problémy

    Pokud uživatel nebude reagovat na výzvu Zůstat přihlášený? Výzva k opuštění pokusu o přihlášení se zobrazí v protokolech přihlášení Microsoft Entra. Výzva, která se uživateli zobrazí, se nazývá přerušení.

    Snímek obrazovky s ukázkovou možností zůstat přihlášeni? Výzva.

    Podrobnosti o chybě přihlášení najdete v protokolech přihlášení. V seznamu vyberte ovlivněného uživatele a v části Základní informace vyhledejte následující podrobnosti.

    • Kódy chyb přihlašování: 50140
    • Příčina chyby: K této chybě došlo kvůli přerušení operace „Zůstat přihlášeni“ během přihlašování.

    Uživatelům můžete zabránit v zobrazení přerušení nastavením možnosti Zobrazit zůstat přihlášeni na Hodnotu Ne v nastavení uživatele. Toto nastavení zakáže výzvu Služba správy klíčů I pro všechny uživatele ve vašem adresáři.

    Pomocí trvalých ovládacích prvků relace prohlížeče v podmíněném přístupu můžete uživatelům zabránit v zobrazení výzvy Služba správy klíčů I. Tato možnost umožňuje zakázat výzvu Služba správy klíčů I pro výběrovou skupinu uživatelů (například globální Správa istrátory), aniž by to ovlivnilo chování přihlašování pro všechny ostatní uživatele v adresáři.

    Aby se zajistilo, že se výzva Služba správy klíčů I zobrazí jenom v případě, že může uživatele využít, nezobrazí se v následujících scénářích záměrně výzva Služba správy klíčů I:

    • Uživatel je přihlášený prostřednictvím bezproblémového jednotného přihlašování a integrovaného ověřování systému Windows (IWA)
    • Uživatel je přihlášený přes Active Directory Federation Services (AD FS) a IWA
    • Uživatel je hostem v tenantovi.
    • Skóre rizika uživatele je vysoké
    • K přihlášení dochází během toku souhlasu uživatele nebo správce.
    • Řízení relace trvalého prohlížeče je nakonfigurované v zásadách podmíněného přístupu.