MFA除外グループにアサインしたユーザにMFA設定が強制される

紗代近
Tera Contributor

MFA Exempted User Groupにadminロールを含むユーザをアサインしました。

これでMFAの設定が必要なくなる認識だったのですが、ID・PW入力後のログイン画面でMFAが強制されました。

ロールベースではなくグループベースのみで除外設定を実施したため、添付した画像のEnforce MFA for Username Password based UI Loginsの条件式に何かしら問題があるのかなと思っておりますがどこを是正すべきかわかりません。

MFAコンテキストの条件は以下の通りです
デフォルトポリシー:ステップアップMFAポリシー

ステップアップ MFA ポリシー:Enforce MFA for non-SSO logins

(添付画像二枚目をご参照ください)

1 REPLY 1

GlideFather
Tera Patron

Hi @紗代近,

 

I would be happy to help you but it is difficult for me as I don't understand what the screenshots display 😛

———
/* If my response wasn’t a total disaster ↙️ drop a Kudos or Accept as Solution ↘️ Cheers! */