最新の認証は、より安全なユーザー認証と認可を提供する ID 管理の方法です。この記事では、先進認証が有効になっているときに Outlook でパスワードの入力を求める理由を説明し、この問題を修正する解決策を提供します。この問題は、Outlook、Exchange Online、および Outlook for Microsoft 365 に適用されます。
以下に示す 2 つのシナリオに基づくと、資格情報の入力を求められますが、Outlook は Office 365 への接続に先進認証を使用しません。資格情報を入力すると、資格情報はトークンではなく Office 365 に送信されます。
- シナリオ 1: Microsoft Outlook は、リモート プロシージャ コール (RPC) を使用してオンプレミスの Exchange サーバーのプライマリ メールボックスに接続し、Office 365 にある別のメールボックスにも接続します。
- シナリオ 2: RPC を使用して Outlook が接続する Exchange サーバーからメールボックスを Office 365 に移行します。
この問題は、Outlook が認証スキームの選択肢を RPC でサポートされているスキームに制限しているために発生します。ただし、認証方式には先進認証が含まれていません。
先進認証が有効になっている場合、Outlook でパスワードの入力を求めるメッセージが表示される
この問題を解決するには、以下を作成する必要があります。AutoDiscover には常に MSOAuth を使用するレジストリ キーを使用して、Outlook に EWS や自動検出などの Web サービスの新しい認証方法を強制的に使用させます。
次のことを実行します。
これはレジストリ操作であるため、次のようにすることをお勧めします。レジストリをバックアップするまたはシステムの復元ポイントを作成する必要な予防措置として。完了したら、次のように続行できます。
- Outlook を終了します。
- プレスWindowsキー+Rをクリックして「実行」ダイアログを呼び出します。
- [ファイル名を指定して実行] ダイアログ ボックスで、次のように入力します。登録編集Enter キーを押してレジストリ エディタを開きます。
- レジストリ キーに移動またはジャンプします以下のパス:
HKEY_CURRENT_USER\Software\Microsoft\Exchange
- その場所で、右側のペインの空白スペースを右クリックして、新しい>DWORD (32 ビット) 値。
- 値の名前を次のように変更します。AutoDiscover には常に MSOAuth を使用するそして Enter キーを押します。
- 次に、新しい値をダブルクリックしてそのプロパティを編集します。
- プロパティダイアログボックスで、次のように入力します。1値のデータボックスに。
- クリックわかりました変更を保存します。
- レジストリ エディタを終了します。
- PC を再起動します。
それでおしまい!
Microsoft はドキュメントの中で、最新の認証とは、クライアント (ラップトップや携帯電話など) とサーバー間の認証および認可方法の組み合わせを表す包括的な用語であると説明しています。また、既に使用されているアクセス ポリシーに依存するいくつかのセキュリティ対策も同様です。に精通する。これには次のものが含まれます。
- 認証方法:多要素認証 (MFA);スマートカード認証。クライアント証明書ベースの認証。
- 認可方法: Microsoft による Open Authorization (OAuth) の実装。
- 条件付きアクセス ポリシー: モバイル アプリケーション管理 (MAM) および Azure Active Directory (Azure AD) 条件付きアクセス。
最新の認証を使用してユーザー ID を管理すると、管理者はリソースをセキュリティで保護する際に使用できるさまざまなツールが得られます。