{"id":294013,"date":"2024-04-03T11:16:00","date_gmt":"2024-04-03T09:16:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294013"},"modified":"2024-04-13T07:56:36","modified_gmt":"2024-04-13T05:56:36","slug":"gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/","title":{"rendered":"Gibt es Probleme mit Single Sign On (SSO) bei Maschinen mit Azure Entra ID?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Kurze Frage an Administratoren im Microsoft Cloud-Umfeld (Azure mit Entra ID) und Microsoft 365-Anwendungen. Ein Administrator hat sich bei mir gemeldet und beklagt sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure. Die Nutzer sehen dann alt aus, weil sie sich sporadisch schlicht nicht mehr unter ihren Microsoft 365-Apps anmelden k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<h2>Microsoft Entra ID (SSO)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/9dd4d6f2916341cebc7a31c7b5efb799\" alt=\"\" width=\"1\" height=\"1\" \/>Ich musste mal genauer nachschauen, bei Microsoft \u00e4ndern sich ja gef\u00fchlt t\u00e4glich die Bezeichnungen, was die Leute nutzen sollen. Es geht um das Thema Single Sign On (kurz SSO) f\u00fcr Anwendungen die die Microsoft Cloud (Azure) verwenden. Der Fachbegriff lautet nun \"Microsoft Entra Single Sign-On (SSO)\" und wird auf <a href=\"https:\/\/www.microsoft.com\/de-de\/security\/business\/identity-access\/microsoft-entra-single-sign-on\" target=\"_blank\" rel=\"noopener\">dieser Microsoft Support-Seite<\/a> erl\u00e4utert.<\/p>\n<p>Mit Single Sign-On (SSO) sollen die Zugriffe auf die verwendeten\u00a0 SaaS-Apps (Software-as-a-Service), Cloud-Apps oder lokalen Apps vereinfacht werden. Es gibt eine Anmeldung an Microsoft Entra ID, die dann f\u00fcr alle verwendeten Apps gelten soll. O-Ton Microsoft: \"Mit SSO ben\u00f6tigen Ihre Teams nur einen Satz von Anmeldeinformationen, um bequem auf alle ihre Apps zuzugreifen. So muss sich niemand mehr verschiedene Varianten merken oder Kennw\u00f6rter wiederholt eingeben.\" Klingt gut, und ist gut, wenn es funktioniert und nicht geknackt wird &#8211; aber letzteres ist eine andere Baustelle.<\/p>\n<h2>\u00c4nderungen in 2024 f\u00fcr die EU<\/h2>\n<p>Im Dezember 2023 hatte Microsoft im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/upcoming-changes-to-windows-single-sign-on\/ba-p\/4008151\" target=\"_blank\" rel=\"noopener\">Upcoming changes to Windows single sign-on<\/a> einige \u00c4nderungen beim Single Sign One angek\u00fcndigt. Dies wurde f\u00fcr Nutzer in Europa erforderlich, um die Einhaltung der Auflagen des Digital Markets Act (DMA) im Europ\u00e4ischen Wirtschaftsraum (EWR) sicherzustellen. Dazu soll ab 2024 die Funktionsweise f\u00fcr SSO unter Windows ge\u00e4ndert werden.<\/p>\n<p>Im Grunde werden Nutzer ab diesem Jahr bei der ersten Anmeldung unter Windows (sofern die Maschine im Europ\u00e4ischen Wirtschaftsraum l\u00e4uft) gefragt,\u00a0 ob sie sich bei der Anwendung mit denselben Anmeldedaten anmelden m\u00f6chten, die auch f\u00fcr die Anmeldung bei Windows verwendet werden.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/ht7f5yyY\/image.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Single Sign One-Meldung\" src=\"https:\/\/i.postimg.cc\/ht7f5yyY\/image.png\" alt=\"Single Sign One-Meldung\" width=\"515\" height=\"252\" \/><\/a><\/p>\n<p>Der Hinweis informiert die Nutzer auch dar\u00fcber, dass Microsoft bei der Anmeldung die gleichen Anmeldedaten verwendet, um sich bei anderen Microsoft-Anwendungen (Word, Excel etc.) unter Windows anzumelden. Weitere Details sind dem verlinkten Beitrag zu entnehmen &#8211; unter dem Strich sollte sich aber nichts \u00e4ndern.<\/p>\n<h2>Single Sign On scheitert sporadisch<\/h2>\n<p>Blog-Leser E. H. hat sich gestern Abend per E-Mail bei mir gemeldet, weil er in seinem Umfeld von Fehlern beim Single Sign On (SSO) genervt ist. Unter dem Betreff \"Probleme mit SSO bei hybrid joined Maschinen in Azure\" beschreibt er die Probleme in seinem Administratorumfeld. In seiner Umgebung tritt das seltsame Ph\u00e4nomen auf, dass sich Nutzer sporadisch nicht mehr mit den Microsoft Desktop Apps wie Excel, Word und Co. anmelden k\u00f6nnen.<\/p>\n<p><img decoding=\"async\" title=\"Microsoft 365 Entra ID-Anmeldung h\u00e4ngt\" src=\"https:\/\/i.postimg.cc\/5ydHBZM1\/image.png\" alt=\"Microsoft 365 Entra ID-Anmeldung h\u00e4ngt\" \/><br \/>\nMicrosoft 365 Entra ID-Anmeldung h\u00e4ngt<\/p>\n<p>Das Ganze \u00e4u\u00dfert sich so, dass die Anmeldung an der betreffenden Microsoft 365-Anmeldung mit obiger Maske h\u00e4ngen bleibt. Der Nutzer bekommt nur den Hinweis \"Da hat etwas nicht geklappt\" und es wird empfohlen, den Support zu kontaktieren. Dem Administrator soll man dann den Fehlercode \"TypeError\" ins Telefon fl\u00fcstern. Ist nat\u00fcrlich selten d\u00e4mlich, diese Fehlermeldung &#8211; ein Administrator wird mit einem Typ-Fehler herzlich wenig anfangen k\u00f6nnen.<\/p>\n<p>Der Leser schrieb mir dann auch: \"Wenn ich im Log in Azure nachsehe, dann steht im Log des entsprechenden Benutzers: <em>Failure reason User is required to permit SSO<\/em>.\" Das ist zwar sch\u00f6n und gut, nur bekommt der Anwender laut Leser nirgendwo eine M\u00f6glichkeit dieser SSO Anmeldung zuzustimmen.<\/p>\n<p>Von Microsoft gibt es den Support-Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity-platform\/reference-error-codes\" target=\"_blank\" rel=\"noopener\">Microsoft Entra authentication and authorization error codes<\/a>, der aber wohl nicht hilfreich ist. Es gibt <a href=\"https:\/\/itconnect.uw.edu\/tools-services-support\/it-systems-infrastructure\/msinf\/aad\/authn\/help\/problems-and-solutions\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> eine Aufstellung an Troubleshooting-Hinweisen, keine Ahnung, ob das weiter f\u00fchrt. Der Blog-Leser fragt, ob vielleicht schon jemand ein \u00e4hnliches Problem beobachtet hat? Er ist f\u00fcr jeden Hinweis dankbar, der in in die richtige Richtung im Hinblick auf eine Probleml\u00f6sung bringt.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Auf Grund von Leserkommentaren habe ich den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/13\/azure-entra-id-probleme-mit-single-sign-on-sso-seit-mrz-2024\/\">Azure Entra ID: Probleme mit Single Sign On (SSO) (seit M\u00e4rz 2024)<\/a> mit zus\u00e4tzlichen Informationen verfasst. Vielleicht hilft es.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/11\/anmeldefehler-700003-bei-microsoft-365-10-11-3-2024\/\">Anmeldefehler 700003 bei Microsoft 365 (10. \u2013 11.3.2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/28\/microsoft-365-exchange-online-erzwingt-pltzlich-mfa-per-microsoft-authenticator-app\/\">Microsoft 365\/Exchange Online erzwingt pl\u00f6tzlich MFA per Microsoft Authenticator-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/12\/microsoft-benennt-azuread-in-microsoft-entraid-um\/\">Microsoft benennt AzureAD in Microsoft EntraID um<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/01\/microsoft-365-dienste-kollidieren-mit-google-chrome-drittanbieter-cookie-blockade\/\">Microsoft 365-Dienste kollidieren mit Google Chrome-Drittanbieter-Cookie-Blockade<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/midnight-blizzard-hack-bei-microsoft-us-behrden-und-grokunden-suchen-alternativen\/\">Midnight Blizzard-Hack bei Microsoft: US-Beh\u00f6rden und Gro\u00dfkunden suchen Alternativen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/11\/eu-datenschtzer-eu-kommission-verstt-mit-microsoft-365-gegen-dsgvo-untersagung-bis-dez-2024\/\">EU-Datensch\u00fctzer: EU-Kommission verst\u00f6\u00dft mit Microsoft 365 gegen DSGVO; Korrektur bis Dez. 2024<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/\">Gibt es Probleme mit Single Sign On (SSO) bei Maschinen mit Azure Entra ID?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Frage an Administratoren im Microsoft Cloud-Umfeld (Azure mit Entra ID) und Microsoft 365-Anwendungen. Ein Administrator hat sich bei mir gemeldet und beklagt sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure. Die Nutzer sehen dann alt aus, weil &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,7862],"tags":[4375,1171,154],"class_list":["post-294013","post","type-post","status-publish","format-standard","hentry","category-cloud","category-stoerung","tag-azure","tag-cloud","tag-probleme"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294013","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294013"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294013\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294013"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294013"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294013"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}