Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Symptomen
Wanneer u probeert een met IRM (Information Rights Management) beveiligd document, werkmap, e-mailbericht of ander item te openen, ontdekt u dat u geen toegang hebt tot het item, ook al bent u correct aangemeld bij Microsoft Office. Daarnaast wordt u gevraagd u aan te melden, maar u hebt nog steeds geen toegang tot de inhoud wanneer u er toegang toe moet hebben.
Dit symptoom houdt meestal in dat u wordt gevraagd om u aan te melden, maar uw inloggegevens werken niet.
Oorzaak
Dit gedrag treedt op wanneer aan de volgende voorwaarden wordt voldaan:
- Uw omgeving is geconfigureerd voor verificatie tussen domeinen.
- Het domein waarin de inhoud wordt gemaakt, is geconfigureerd voor vereisten voor voorwaardelijke toegang.
- De verificatie mislukt.
Beveiligt bijvoorbeeld John@contoso.com inhoud en verzendt deze naar Jenny@fabrikam.com. Als u toegang wilt krijgen tot de beveiligde inhoud, Jenny@fabrikam.com moet u zich verifiëren bij contoso.com om de sleutel te verkrijgen om de inhoud te ontsleutelen. Als contoso.com vereisten voor voorwaardelijke toegang heeft, kan deze verificatie mislukken.
Voor de meeste problemen met voorwaardelijke toegang is vereist dat de gebruiker is ingericht in de resourcetenant (contoso.com). Als de gastgebruiker (Jenny@fabrikam.com) expliciet wordt uitgenodigd en de uitnodiging wordt ingewisseld, wordt Jenny@fabrikam.com ingericht in de resource-tenant contoso.com. Als de gebruiker een passthrough-gebruiker is, heeft de validatiecode voor voorwaardelijke toegang contoso.com geen manier om aan de uitdagingen te voldoen en mislukt de aanvraag. Dit is verwacht en veilig gedrag. In veel gevallen zorgt dit gedrag ervoor dat de Office-clientcode om aanmelding vraagt, zodat de gebruiker referenties kan opgeven om het bestand te openen omdat verificatie is mislukt.
Referentie
Zie de volgende blog voor meer informatie over beleid voor voorwaardelijke toegang:
Beleid voor voorwaardelijke toegang voor Azure Information Protection