Skip to main content

EAM-vianmäärityksen pikaopas

EAM-vianmääritys auttaa sinua korjaamaan yleisiä Microsoft Entran External Authentication Method -ongelmia, kun XFA on käytössä laitteiden tietoturvatekijänä. Aloita täältä, jos määritys epäonnistuu, käyttäjiä ei ohjata oikein tai odotettua laitepäätöstä ei sovelleta.


Käyttäjä ei pääse kirjautumaan toimialueen siirron tai UPN-muutoksen jälkeen

Mitä näet

  • Käyttäjä on siirretty toimialueelta toiselle
  • Käyttäjä saa todennusvirheitä tai "blocked"-viestejä
  • Kirjautuminen toimi ennen UPN-muutosta (User Principal Name)

Ratkaisuvaiheet

Vaihe 1: tarkista UPN-päivitys Entra ID:ssä

  1. Siirry kohtaan Entra ID > Users
  2. Etsi ja valitse kyseinen käyttäjä
  3. Tarkista kenttä User principal name
  4. Varmista, että uusi UPN on asetettu oikein

Vaihe 2: odota synkronointia

  • UPN-muutosten välittyminen kaikkiin järjestelmiin kestää 15-30 minuuttia
  • Jos muutos on tuore, odota ja yritä uudelleen

Vaihe 3: käyttäjältä vaadittavat toimet

Pyydä käyttäjää tekemään seuraavat toimet:

  1. Tyhjennä selaimen tiedot:

    • Tyhjennä selaimen välimuisti ja evästeet
    • Sulje kaikki selainikkunat kokonaan
    • Käynnistä selain uudelleen
  2. Todentaudu uudelleen uusilla tunnuksilla:

    • Kirjaudu ulos kaikista Microsoftin palveluista
    • Kirjaudu uudelleen uudella UPN:llä
  3. Liitä laite uudelleen XFA:han (tarvittaessa):

    • Käyttäjän voi olla tarpeen liittää laitteensa uudelleen
    • Noudata tavanomaista XFA:n liittämisprosessia uudella UPN:llä

Vaihe 4: tarkista pääsykäytännöt

  1. Siirry kohtaan Entra ID > Conditional Access
  2. Tarkista, etteivät käytännöt estä käyttäjää
  3. Varmista, että käyttäjä on oikeissa ryhmissä XFA:n käyttöä varten

Vaihe 5: tarkista todennusmenetelmät

  1. Siirry kohtaan Users > valitse käyttäjä > Authentication methods
  2. Varmista, että XFA on rekisteröity oikein
  3. Poista ja lisää uudelleen tarvittaessa

Ennaltaehkäisy

  • Testaa UPN-muutokset pilottiryhmällä ennen koko organisaation käyttöönottoa
  • Kerro muutoksista käyttäjille etukäteen
  • Dokumentoi uudelleenliittämisen vaiheet käyttäjille

Käyttäjä näkee virheen "multiple active sessions"

Mitä näet

  • Käyttäjä saa virheen useista aktiivisista Microsoft-istunnoista
  • Todennus epäonnistuu, vaikka tunnukset ovat oikein
  • Käyttäjä kohtaa virheilmoituksia todentautuessaan

Ratkaisuvaiheet

Vaihtoehto 1: järjestelmänvalvoja peruuttaa istunnot (välitön)

  1. Siirry kohtaan Entra ID > Users
  2. Etsi ja valitse kyseinen käyttäjä
  3. Siirry osioon Devices tai Sign-ins
  4. Mitätöi kaikki aktiiviset päivitystunnukset napsauttamalla Revoke sessions
  5. Pyydä käyttäjää yrittämään kirjautumista heti uudelleen

Vaihtoehto 2: käyttäjä tekee sen itse

  1. Käyttäjä siirtyy osoitteeseen https://account.microsoft.com
  2. Kirjautuu sisään Microsoft-tunnuksillaan
  3. Siirtyy kohtaan Security > Sign-in activity
  4. Käy läpi aktiiviset istunnot ja kirjautuu niistä ulos
  5. Yrittää kirjautua XFA:han uudelleen

Vaihtoehto 3: odota, että istunnot vanhenevat itsestään

  • Aktiiviset istunnot vanhenevat organisaatiosi tunnusten elinaikakäytäntöjen mukaisesti
  • Microsoftin oletusistuntojen kesto: päivitystunnuksilla tyypillisesti 24 tuntia
  • Käytä tätä vaihtoehtoa vain, jos välitön pääsy ei ole kriittinen

Tarkistus

Istuntojen peruuttamisen jälkeen:

  1. Siirry kohtaan Users > valitse käyttäjä > Authentication methods
  2. Varmista, että XFA on rekisteröity oikein
  3. Varmista, että muut MFA-menetelmät on poistettu käytöstä, jos käytäntö sitä vaatii

Suositeltu käytäntö

  • Opasta käyttäjiä kirjautumaan ulos asianmukaisesti laitetta vaihtaessaan
  • Ota käyttöön selkeät istuntojen hallinnan käytännöt
  • Dokumentoi itsepalveluprosessi käyttäjille

Käyttäjän todennus epäonnistuu ilman selkeää virhettä

Mitä näet

  • Käyttäjä kertoo todennusongelmista, mutta selkeää virhettä ei ole
  • Sinun täytyy ymmärtää, miksi todennus epäonnistuu
  • Haluat nähdä koko todennuskulun

Ratkaisuvaiheet

Vaihe 1: tarkista XFA:n aktiviteettilokit

  1. Avaa XFA:n hallintapaneeli
  2. Siirry näkymään Aktiviteetti

Vaihe 2: käy läpi Entra ID:n kirjautumislokit

  1. Siirry kohtaan Entra ID > Monitoring > Sign-in logs
  2. Suodata:
    • User: syötä kyseisen käyttäjän UPN
    • Date: valitse aikaväli
    • Status: suodata arvoon "Failure" tarvittaessa
  3. Napsauta yksittäisiä kirjautumistapahtumia
  4. Käy läpi:
    • Status-sarake tuloksen osalta
    • Failure reason tarkempaa virhettä varten
    • Authentication details EAM-tapahtumien osalta
  5. Vie lokit tarvittaessa tarkempaa analyysia varten

Vaihe 3: yhdistä XFA:n ja Entra ID:n lokit

  1. Vertaa aikaleimoja XFA:n Aktiviteetti-näkymän ja Entra ID:n kirjautumislokien välillä
  2. Etsi Entra ID:stä EAM:iin liittyviä virhekoodeja
  3. Ristiviittaa niitä saadaksesi kokonaiskuvan todennuskulusta

Vaihe 4: yleisiä tarkistettavia virhekaavoja

  • Conditional Access estää: käyttäjä ei täytä käytännön vaatimuksia
  • Laitteen vaatimustenmukaisuusongelmat: laite ei täytä vaatimuksia
  • Todennusmenetelmän ongelmat: XFA:ta ei ole rekisteröity oikein
  • Verkko- tai sijaintiongelmat: pääsy estetystä sijainnista
  • Tunnus- tai istunto-ongelmat: vanhentuneet tai virheelliset tunnukset

Seuraavat vaiheet havaintojen perusteella

  • Käytäntö estää → käy läpi ja säädä Conditional Access -käytäntöjä
  • Liittämisongelmat → pyydä käyttäjää liittämään laitteensa uudelleen
  • Istunto-ongelmat → avaa yllä oleva osio "multiple active sessions"
  • UPN-ongelmat → avaa yllä oleva osio UPN-muutoksesta

Tarvitsetko vielä apua?

Ennen kuin otat yhteyttä tukeen

  1. Tarkista XFA:n tilasivu: varmista, ettei tiedossa ole palveluhäiriöitä: https://xfa.statuspage.io/
  2. Kerää diagnostiikkatiedot:
    • Kyseisen käyttäjän tai käyttäjien User Principal Name (UPN)
    • Tarkat virheilmoitukset tai kuvakaappaukset
    • Aikaleimat siitä, milloin ongelmat ilmenivät
    • XFA:n aktiviteettilokit ja Entra ID:n kirjautumislokit
    • Vaiheet, joita olet jo kokeillut

Yhteydenotto XFA:n tukeen

Sähköposti: support@xfa.tech

Chat: käytä XFA:n hallintapaneelin sisäistä tukichatia

Liitä viestiisi:

  • Yksityiskohtainen kuvaus ongelmasta
  • Kyseisen käyttäjän tai käyttäjien User Principal Name (UPN)
  • Kuvakaappaukset tai näyttötallenne virheilmoituksista
  • Aikaleimat siitä, milloin ongelma ilmeni
  • XFA:n aktiviteettilokien rivit (jos saatavilla)
  • Entra ID:n kirjautumislokien rivit (jos saatavilla)
  • Vianmääritysvaiheet, joita olet jo kokeillut

Lisäresurssit