您的登入遭到封鎖

本文提供解析 Microsoft 應用程式網路入口網站封鎖登入的資訊。

徵兆

使用者嘗試登入 Microsoft 應用程式網路入口網站時看到此訊息。

Screenshot that shows a blocked sign-in to the portal.

原因

來賓使用者會與也是 Microsoft Entra 租使用者的主租使用者同盟。 來賓使用者處於高風險。 不允許高風險使用者存取資源。 所有高風險使用者(員工、來賓或廠商)都必須補救其存取資源的風險。 對於來賓使用者,此使用者風險來自主租使用者,而原則則來自資源租使用者。

方案

  • MFA 註冊的來賓使用者會補救自己的使用者風險。 來賓使用者 會重設或變更其主租使用者的安全密碼 (這需要家庭租使用者的 MFA 和 SSPR)。 受保護的密碼變更或重設必須在 Microsoft Entra ID 上起始,而不是內部部署。

  • 來賓使用者有其系統管理員補救其風險。 在此情況下,系統管理員會重設密碼(暫時密碼產生)。 來賓使用者的系統管理員可以移至 https://aka.ms/RiskyUsers ,然後選取 [ 重設密碼 ]。

  • 來賓使用者有其系統管理員解除其風險。 系統管理員可以移至 https://aka.ms/RiskyUsers ,然後選取 [關閉使用者風險 ]。 不過,系統管理員必須盡職盡責,以確保風險評估在關閉使用者風險之前為誤判。 否則,資源會藉由隱藏風險評估而面臨風險,而不會進行調查。

如果您有任何存取問題,請連絡 Microsoft Entra SSO 整合小組