
Я следовал этому РУКОВОДСТВУhttps://docs.microsoft.com/en-ca/azure/active-directory/authentication/howto-mfa-nps-extension-rdg
Проблема в том, что все мои пользователи могут войти в систему, не получая запроса на MFA.
это логи, которые я вижу на сервере NPS с расширением...
Расширение NPS для Azure MFA: в запросе Radius отсутствуют атрибуты NAS Identifier и NAS IpAddress. Рекомендуется заполнить хотя бы одно из этих полей. Это не ошибка.
И журналы NPS на сервере шлюза....
От клиента RADIUS xxx получено сообщение Access-Request с недопустимым атрибутом Message-Authenticator.
Можете ли вы помочь, так как здесь чего-то не хватает...
решение1
У меня та же проблема. Видимо, в руководстве не хватает нескольких шагов.
Поискав в Интернете, я нашел Go To Azure - Enteprise Apps - Filter per Microsoft и проверил, включены ли следующие параметры: Azure Multi Factor Client Auth Azure Multi Factor Connector
К сожалению, у меня это не сработало и у меня другая ошибка
Расширение NPS для Azure MFA: в запросе Radius отсутствуют атрибуты NAS Identifier и NAS IpAddress. Рекомендуется заполнить хотя бы одно из этих полей. Это не ошибка.
Удачи