タグは Microsoft によって監視されません。
Entra ID 条件付きアクセスのポリシーが更新/削除できない
どうにもこうにも困っているため質問します
Entra IDをSSOのIdPとして使用し、エンタープライズアプリケーションと連携しています。
administrator 以外の新規ユーザを追加し、ログインの最後の段階で
You cannot access this right now, Error Code: 53003 でログイン失敗します
そこでサインインログを確認すると 条件付きアクセスのポリシーでブロックされていることがわかりました。
(*その後、このユーザでMicrosoft Entra管理センター、あるいはマイクロソフトのいくつかのサイトへログインしようとすると同じ事象となるので Entra ID自体の問題と考えます)
条件付きアクセスポリシーを確認すると 作った覚えない 4つのPolicyがありました。
ブロックされているのは 一番最後の Security info ~ ですが、これをポリシーの有効化 オフ するとエラーとなり
Security info registration for Microsoft partners and vendors を更新できませんでした
サーバーからのメッセージ: The server could not process the request because it is malformed or incorrect. 1189: You cannot change the properties of this policy. Reach out to your Microsoft contact for further help.
他の部署で使われている Entra IDをみると 上記4つのうち 下3つは存在せず、初期ログインで2要素認証の設定ができます。
下3つのポリシーを消したいのですが、どうすればよいでしょうか。
<モデレーター注>
この質問は「コミュニティ センター|Q&A サイトについて話し合う|Q&A の開始」に投稿されましたが、Microsoft Q&A(ja-jp)ではサポートされていない「Microsoft Security | Microsoft Entra | Microsoft Entra ID」についての質問の内容なので「監視対象外」に変更しました。