Ga naar hoofdinhoud

EAM-problemen snel oplossen

Deze gids helpt je bij veelvoorkomende problemen met de External Authentication Method van Microsoft Entra wanneer XFA de factor voor toestelbeveiliging is. Begin hier als het instellen mislukt, gebruikers niet goed doorgestuurd worden, of de verwachte beslissing over het toestel niet wordt toegepast.


Gebruiker kan niet aanmelden na een domeinoverdracht of een gewijzigde UPN

Wat je ziet

  • De gebruiker is van het ene domein naar het andere verhuisd
  • De gebruiker krijgt authenticatiefouten of meldingen dat hij geblokkeerd is
  • Aanmelden werkte wel voor de wijziging van de UPN (User Principal Name)

Stappen om het op te lossen

Stap 1: controleer de nieuwe UPN in Entra ID

  1. Ga naar Entra ID > Users
  2. Zoek de betrokken gebruiker en selecteer die
  3. Bekijk het veld User principal name
  4. Controleer of de nieuwe UPN juist is ingesteld

Stap 2: wacht op de synchronisatie

  • Een gewijzigde UPN heeft 15 tot 30 minuten nodig om in alle systemen door te komen
  • Is de wijziging net gebeurd, wacht dan even en probeer opnieuw

Stap 3: wat de gebruiker moet doen

Vraag de gebruiker om dit te doen:

  1. Browsergegevens wissen:

    • Wis de cache en de cookies van de browser
    • Sluit alle browservensters volledig
    • Start de browser opnieuw op
  2. Opnieuw aanmelden met de nieuwe gegevens:

    • Meld je af bij alle diensten van Microsoft
    • Meld je opnieuw aan met de nieuwe UPN
  3. Het toestel opnieuw koppelen aan XFA (indien nodig):

    • Mogelijk moet de gebruiker zijn toestel opnieuw koppelen
    • Volg de gewone koppelprocedure van XFA met de nieuwe UPN

Stap 4: controleer het toegangsbeleid

  1. Ga naar Entra ID > Conditional Access
  2. Controleer of er geen beleid is dat de gebruiker blokkeert
  3. Controleer of de gebruiker in de juiste groepen zit voor toegang tot XFA

Stap 5: controleer de authenticatiemethodes

  1. Ga naar Users > selecteer de gebruiker > Authentication methods
  2. Controleer of XFA goed geregistreerd is
  3. Verwijder en voeg opnieuw toe als dat nodig is

Voorkomen

  • Test wijzigingen aan de UPN eerst met een pilotgroep voor je ze breed uitrolt
  • Laat gebruikers vooraf weten wat er verandert
  • Leg voor gebruikers vast hoe ze hun toestel opnieuw koppelen

Gebruiker krijgt de foutmelding "multiple active sessions"

Wat je ziet

  • De gebruiker krijgt een foutmelding over meerdere actieve Microsoft-sessies
  • De authenticatie mislukt hoewel de gegevens kloppen
  • De gebruiker krijgt foutmeldingen tijdens het authenticeren

Stappen om het op te lossen

Optie 1: de IT-beheerder trekt de sessies in (meteen)

  1. Ga naar Entra ID > Users
  2. Zoek de betrokken gebruiker en selecteer die
  3. Ga naar het onderdeel Devices of Sign-ins
  4. Klik op Revoke sessions om alle actieve refreshtokens ongeldig te maken
  5. Laat de gebruiker meteen proberen zich opnieuw aan te melden

Optie 2: de gebruiker doet het zelf

  1. De gebruiker gaat naar https://account.microsoft.com
  2. Meldt zich aan met zijn Microsoft-gegevens
  3. Gaat naar Security > Sign-in activity
  4. Bekijkt alle actieve sessies en meldt zich daar af
  5. Probeert opnieuw aan te melden bij XFA

Optie 3: wachten tot de sessies vanzelf verlopen

  • Actieve sessies verlopen volgens het beleid voor tokenlevensduur van je organisatie
  • Standaard sessieduur bij Microsoft: meestal 24 uur voor refreshtokens
  • Kies deze optie alleen als onmiddellijke toegang niet dringend is

Controle

Na het intrekken van de sessies:

  1. Ga naar Users > selecteer de gebruiker > Authentication methods
  2. Controleer of XFA goed geregistreerd is
  3. Controleer of andere MFA-methodes uitstaan als je beleid dat vereist

Aanbevolen aanpak

  • Leer gebruikers zich netjes af te melden wanneer ze van toestel wisselen
  • Stel een duidelijk beleid op voor het beheer van sessies
  • Leg voor gebruikers vast hoe ze dit zelf oplossen

Authenticatie mislukt zonder duidelijke foutmelding

Wat je ziet

  • De gebruiker meldt problemen met aanmelden, maar er is geen duidelijke fout
  • Je wilt weten waarom de authenticatie mislukt
  • Je wilt de volledige authenticatieflow zien

Stappen om het op te lossen

Stap 1: bekijk de activiteitenlogs van XFA

  1. Open het XFA-dashboard
  2. Ga naar de weergave Activity

Stap 2: bekijk de aanmeldlogs van Entra ID

  1. Ga naar Entra ID > Monitoring > Sign-in logs
  2. Filter op:
    • User: voer de UPN van de betrokken gebruiker in
    • Date: kies een periode
    • Status: filter op "Failure" als dat helpt
  3. Klik op afzonderlijke aanmeldgebeurtenissen
  4. Bekijk:
    • De kolom Status voor de uitkomst
    • Failure reason voor de details van de fout
    • Authentication details voor EAM-gebeurtenissen
  5. Exporteer de logs als je dieper wilt kijken

Stap 3: leg de logs van XFA en Entra ID naast elkaar

  1. Zoek dezelfde tijdstippen in de activiteitenlogs van XFA en de aanmeldlogs van Entra ID
  2. Kijk in Entra ID naar foutcodes die met EAM te maken hebben
  3. Combineer beide om een volledig beeld van de authenticatieflow te krijgen

Stap 4: veelvoorkomende oorzaken om te controleren

  • Conditional Access blokkeert: de gebruiker voldoet niet aan het beleid
  • Het toestel voldoet niet: het toestel haalt de eisen niet
  • Problemen met de authenticatiemethode: XFA is niet goed geregistreerd
  • Netwerk of locatie: toegang vanaf een geblokkeerde locatie
  • Tokens of sessies: verlopen of ongeldige tokens

Vervolgstappen op basis van wat je vindt

  • Beleid blokkeert → bekijk en pas je Conditional Access-beleid aan
  • Registratieproblemen → laat de gebruiker zijn toestel opnieuw koppelen
  • Sessieproblemen → klap het onderdeel "multiple active sessions" hierboven open
  • Problemen met de UPN → klap het onderdeel over de gewijzigde UPN hierboven open

Nog steeds hulp nodig?

Voor je contact opneemt met support

  1. Bekijk de statuspagina van XFA: controleer of er geen bekende storingen zijn: https://xfa.statuspage.io/
  2. Verzamel diagnostische gegevens:
    • De User Principal Name (UPN) van de betrokken gebruiker of gebruikers
    • De exacte foutmeldingen of schermafbeeldingen
    • De tijdstippen waarop de problemen zich voordeden
    • De activiteitenlogs van XFA en de aanmeldlogs van Entra ID
    • Wat je al geprobeerd hebt

Contact opnemen met XFA-support

Email: support@xfa.tech

Chat: gebruik de supportchat in het XFA-dashboard

Vermeld in je bericht:

  • Een gedetailleerde beschrijving van het probleem
  • De User Principal Name (UPN) van de betrokken gebruiker of gebruikers
  • Schermafbeeldingen of een schermopname van de foutmeldingen
  • De tijdstippen waarop het probleem zich voordeed
  • Regels uit de activiteitenlogs van XFA (als je die hebt)
  • Regels uit de aanmeldlogs van Entra ID (als je die hebt)
  • De stappen die je al geprobeerd hebt

Meer informatie