Compartir a través de


Un usuario se muestra como deshabilitado o habilitado para Microsoft Azure Multi-Factor Authentication, pero se comporta como lo contrario

Versión original del producto: Active Directory
Número de KB original: 2934588

En este artículo se proporciona una solución a un problema en el que un usuario se muestra como deshabilitado o habilitado para Microsoft Azure Multi-Factor Authentication, pero se comporta como lo contrario. Este es un comportamiento esperado.

Síntomas

Problema 1

Cuando Microsoft Azure Multi-Factor Authentication está habilitado, es posible que un usuario se muestre como deshabilitado aunque el usuario se comporte como habilitado.

Problema 2

Cuando Microsoft Azure Multi-Factor Authentication está deshabilitado, es posible que un usuario se muestre como habilitado aunque el usuario se comporte como deshabilitado.

Causa

Este problema se produce si el usuario se agrega en otro directorio como usuario invitado. Considere el ejemplo siguiente:

El usuario John (John@contoso.com) se crea en contoso.onmicrosoft.com. Este es su directorio principal. A continuación, John se agrega a un directorio de invitado en fabrikam.onmicrosoft.com como usuario invitado. Cuando el administrador de fabrikam.onmicrosoft.com examina al usuario invitado, el usuario se muestra como deshabilitado para Multi-Factor Authentication.

Solución

Este comportamiento es por diseño. El comportamiento de Multi-Factor Authentication siempre se basa en el estado del directorio principal del usuario. Si desea cambiar el comportamiento deseado de Multi-Factor Authentication, usted o un administrador deben realizar este cambio desde el directorio principal del usuario.

Más información

Los usuarios invitados son usuarios de un directorio que se agregan a otro directorio. Por ejemplo, un usuario de contoso.onmicrosoft.com puede agregarse a fabrikam.onmicrosoft.com. En este caso, el usuario todavía se autentica mediante la configuración definida en el directorio principal del usuario (contoso.onmicrosoft.com).

Nota:

Para comprobar rápidamente si un usuario es un usuario invitado, observe si la casilla situada junto al usuario en la pantalla Administrar autenticación multifactor está atenuada. Una casilla atenuada indica que el usuario es un usuario invitado.

Ponte en contacto con nosotros para obtener ayuda

Si tiene preguntas o necesita ayuda, cree una solicitud de soporte o busque consejo en la comunidad de Azure. También puede enviar comentarios sobre el producto con los comentarios de la comunidad de Azure.