SaaSセッション(SSO)のみMFAを無効化することはできますか
MFA機能をSaaSセッション(SSO)に限定して無効化することはできません
MFA機能は以下のオペレーティングシステムタイプ、接続タイプ別に設定することができます。
オペレーティングシステムタイプ: Workstation connectionsまたは Server connections (SaaSセッションは Server connectionsとして認識します)
接続タイプ: ローカル または リモート
SaaSセッションのMFAを無効にする際はオペレーティングシステムタイプ「Server connections」の設定を無効化する形となりますが、その他のWindows ServerからのログオンなどのMFAも無効化されます
Related Articles
MFAで保護できる接続種別を教えてください
UserLock MFAでは下記種類の接続を保護することができます。 Windows Vista以降またはWindows Server 2008以降を搭載したワークステーションおよびサーバーでのローカルおよびRDPセッション リモートデスクトップゲートウェイ RADIUSチャレンジまたはMicrosoft Routing and Remote Access Service(RRAS)で管理されるVPNセッション IISセッション SaaSセッション* *…対応アプリケーションは下記の通り。 ...
SSOのログオンはワークステーション接続とサーバー接続のどちらとみなされますか
SSOでのログオンは常に(ネットワーク内外問わず)サーバー接続とみなされます。
UserLockの概要
UserLockの概要 UserLockは、Active Directory管理下のアカウントとコンピュータを管理するための製品です。 「UserLockサーバー」と「UserLockエージェント」から構成されます。 UserLockサーバー UserLockをドメイン配下のWindowsサーバーにインストールすると、「UserLockサーバー」として稼働します。 UserLockサーバーのインストール時に、「UserLockコンソール」という管理用のアプリケーションがインストールされます。 ...
UserLock リリース履歴
UserLockのリリース履歴は、下記をご参照ください。 バージョン12.0.0.618 日本でのリリース日:2023/9/7 前バージョンからの主な変更点: MFA プッシュ通知機能 MFA の認証手段として「プッシュ通知」が新しく追加されました。 専用のスマートフォンアプリをインストールして対象ユーザーアカウントを登録すると、 ユーザーのログオン時にスマートフォンに認証通知画面が表示されます。 通知画面上で承認ボタンを押すだけで MFA ...