'Oturum açık kalsın mı?' Istemi

Kullanıcı başarıyla oturum açtıktan sonra Oturum açık kalsın mı? istemi görüntülenir. Bu işlem Oturumumu açık tut (KMSI) olarak bilinir ve daha önce marka özelleştirme sürecinin bir parçasıydı.

Bu makalede KMSI işleminin nasıl çalıştığı, müşteriler için nasıl etkinleştirileceği ve KMSI sorunlarının nasıl giderileceği ele alınmaktadır.

Önkoşullar

'Oturumumu açık tut' (KMSI) seçeneğini yapılandırmak için aşağıdaki lisanslardan biri gerekir:

  • Microsoft Entra ID P1 veya P2
  • Office 365 (Office uygulaması için)
  • Microsoft 365

'Oturumunuz açık kalsın mı?' özelliğini etkinleştirmek için Genel Yönetici istrator rolüne sahip olmanız gerekir ekran görüntüsü.

Nasıl çalışır?

Bir kullanıcı 'Oturum açık kalsın mı?' istemine Evet yanıtını verirse, kalıcı bir kimlik doğrulama tanımlama bilgisi verilir. KMSI'nin çalışması için tanımlama bilgisinin oturumda depolanması gerekir. KMSI, yerel olarak depolanan tanımlama bilgileriyle çalışmaz. KMSI etkin değilse kalıcı olmayan bir tanımlama bilgisi verilir ve 24 saat boyunca veya tarayıcı kapatılana kadar sürer.

Aşağıdaki diyagramda, komut isteminde KMSI kullanılarak yönetilen kiracı ve federasyon kiracısı için kullanıcı oturum açma akışı gösterilmektedir. Bu akış, makine öğrenmesi sistemi paylaşılan bir cihazdan yüksek riskli bir oturum açma veya oturum açma algılarsa Oturum açık kalsın mı? seçeneğinin görüntülenmemesi için akıllı mantık içerir. Federasyon kiracıları için, bu istem kullanıcı federasyon kimlik hizmetiyle başarıyla kimlik doğrulaması yaptıktan sonra gösterilir.

SharePoint Online ve Office 2010’un bazı özellikleri kullanıcıların oturumun açık kalmasını seçebilmesine bağlıdır. Oturumunuz açık kalmak için göster seçeneğinin işaretini kaldırırsanız, kullanıcılarınız oturum açma işlemi sırasında diğer beklenmeyen istemleri görebilir.

Yönetilen ve federasyon kiracısı için kullanıcı oturum açma akışını gösteren diyagram.

'Oturum açık kalsın mı?' Istemi

İpucu

Bu makaledeki adımlar, başladığınız portala göre biraz değişiklik gösterebilir.

KMSI ayarı Kullanıcı ayarları'nda yönetilir.

  1. Microsoft Entra yönetim merkezinde Genel Yönetici istrator olarak oturum açın.

  2. Kimlik>Kullanıcıları Kullanıcı>ayarlarına göz atın.

    Microsoft Entra Id'de Kullanıcı ayarları sayfasının ekran görüntüsü.

  3. Kullanıcının oturumunu açık tut düğmesini Evet olarak ayarlayın.

    Kullanıcının oturumunu açık tut isteminin ekran görüntüsü.

    'Oturum açık kalsın mı?' sorunlarını giderme sorunlar

    Kullanıcı Oturum açık kalsın mı? isteminde işlem yapmaz ancak oturum açma denemesini bırakırsa, Microsoft Entra oturum açma günlüklerinde bir oturum açma günlüğü girdisi görüntülenir. Kullanıcının gördüğü istem "kesme" olarak adlandırılır.

    Örnek Oturum açma işleminin ekran görüntüsü Istemi.

    Oturum açma hatasıyla ilgili ayrıntılar Oturum açma günlüklerinde bulunur. Listeden etkilenen kullanıcıyı seçin ve Temel bilgiler bölümünde aşağıdaki ayrıntıları bulun.

    • Oturum açma hata kodu: 50140
    • Hatanın nedeni: Bu hata, kullanıcı oturum açtığında "Oturumumu açık bırak" kesintisi nedeniyle oluştu.

    Kullanıcı ayarlarında Göster seçeneğini oturum açık kalacak şekilde ayarlayarakkullanıcıların kesmeyi görmesini engelleyebilirsiniz. Bu ayar, dizininizdeki tüm kullanıcılar için KMSI istemini devre dışı bırakır.

    Kullanıcıların KMSI istemini görmesini önlemek için Koşullu Erişim'deki kalıcı tarayıcı oturum denetimlerini de kullanabilirsiniz. Bu seçenek, dizindeki diğer herkes için oturum açma davranışını etkilemeden belirli bir kullanıcı grubu (Genel Yönetici istrator'lar gibi) için KMSI istemini devre dışı bırakmanızı sağlar.

    KMSI isteminin yalnızca kullanıcıya fayda sağlayabildiği durumlarda gösterilmesini sağlamak için KMSI istemi aşağıdaki senaryolarda kasıtlı olarak gösterilmez:

    • Kullanıcı sorunsuz SSO ve tümleşik Windows kimlik doğrulaması (IWA) aracılığıyla oturum açtı
    • Kullanıcı Active Directory Federasyon Hizmetleri (AD FS) ve IWA aracılığıyla oturum açtı
    • Kullanıcı kiracıdaki bir konuk
    • Kullanıcının risk puanı yüksek
    • Oturum açma işlemi kullanıcı veya yönetici onayı akışı sırasında gerçekleşir
    • Kalıcı tarayıcı oturumu denetimi Koşullu Erişim ilkesinde yapılandırıldı