{"id":294436,"date":"2024-04-13T07:50:30","date_gmt":"2024-04-13T05:50:30","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294436"},"modified":"2024-04-13T07:51:48","modified_gmt":"2024-04-13T05:51:48","slug":"azure-entra-id-probleme-mit-single-sign-on-sso-seit-mrz-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/04\/13\/azure-entra-id-probleme-mit-single-sign-on-sso-seit-mrz-2024\/","title":{"rendered":"Azure Entra ID: Probleme mit Single Sign On (SSO) (seit M&auml;rz 2024)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Cloud\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\"\/>[English]Seit M\u00e4rz 2024 (ca. Ostern) beklagen sich diverse Administratoren aus der Leserschaft des Blogs, dass es&nbsp; sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure Entra ID gebe. Die Nutzer k\u00f6nnen sich pl\u00f6tzlich nicht mehr unter ihren Microsoft 365-Apps anmelden. Inzwischen haben einige Leser Workarounds im Blog gepostet, so dass ich das Thema nochmals aufgreifen und den Workaround vorstellen will.<\/p>\n<p><!--more--><\/p>\n<h2>Probleme mit Single Sign On (SSO)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/e13a8430eb3b42a6963548cd3ece0e9b\" width=\"1\" height=\"1\"\/>Mit Single Sign-On (SSO) sollen die Zugriffe auf die verwendeten&nbsp; SaaS-Apps (Software-as-a-Service), Cloud-Apps oder lokalen Apps vereinfacht werden. Es gibt eine Anmeldung an Microsoft Entra ID, die dann f\u00fcr alle verwendeten Apps gelten soll. Microsoft hat das Thema auf <a href=\"https:\/\/www.microsoft.com\/de-de\/security\/business\/identity-access\/microsoft-entra-single-sign-on\">dieser Microsoft Support-Seite<\/a> erl\u00e4utert und verspricht: \"Mit SSO ben\u00f6tigen Ihre Teams nur einen Satz von Anmeldeinformationen, um bequem auf alle ihre Apps zuzugreifen. So muss sich niemand mehr verschiedene Varianten merken oder Kennw\u00f6rter wiederholt eingeben.\"<\/p>\n<p>Es soll aber 2024 \u00c4nderungen f\u00fcr Nutzer in Europa geben, um die Einhaltung der Auflagen des Digital Markets Act (DMA) im Europ\u00e4ischen Wirtschaftsraum (EWR) sicherzustellen. Dazu sollen die Anwender in der Theorie einmalig bei der ersten Anmeldung unter Windows (sofern die Maschine im Europ\u00e4ischen Wirtschaftsraum l\u00e4uft) gefragt werden, ob sie sich bei der Anwendung mit denselben Anmeldedaten anmelden m\u00f6chten, die auch f\u00fcr die Anmeldung bei Windows verwendet werden. <\/p>\n<p><img decoding=\"async\" title=\"Microsoft 365 Entra ID-Anmeldung h&auml;ngt\" alt=\"Microsoft 365 Entra ID-Anmeldung h&auml;ngt\" src=\"https:\/\/i.postimg.cc\/5ydHBZM1\/image.png\"\/><br \/>Microsoft 365 Entra ID-Anmeldung h\u00e4ngt  <\/p>\n<p>Allerdings haben sich Blog-Leser gemeldet, deren Nutzer von Fehlern beim Single Sign On (SSO) genervt sind. Die Nutzer k\u00f6nnen sich sporadisch nicht mehr mit den Microsoft Desktop Apps wie Excel, Word und Co. anmelden. Die Anmeldung h\u00e4ngt dann, wie in obigen Screenshot zu sehen. Der betroffene Administrator schrieb mir dazu: \"Wenn ich im Log in Azure nachsehe, dann steht im Log des entsprechenden Benutzers: <em>Failure reason User is required to permit SSO<\/em>.\"  <\/p>\n<p>Ich hatte diesen Sachverhalt im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/\">Gibt es Probleme mit Single Sign On (SSO) bei Maschinen mit Azure Entra ID?<\/a> angesprochen. Es gab von einigen Administratoren die Best\u00e4tigung, die diesen Fehler bei Nutzern oder Kunden sporadisch gesehen haben. Weiterhin tauchen bei mir im Blog Leser bzw. Administratoren auf (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/11\/anmeldefehler-700003-bei-microsoft-365-10-11-3-2024\/#comment-179187\">diesen Kommentar<\/a> im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/11\/anmeldefehler-700003-bei-microsoft-365-10-11-3-2024\">Anmeldefehler 700003 bei Microsoft 365 (10. \u2013 11.3.2024)<\/a> auf), die von Problemen beim Single Sign On mit 2FA berichten, obwohl diese eingerichtet ist (siehe auch meinen Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/28\/microsoft-365-exchange-online-erzwingt-pltzlich-mfa-per-microsoft-authenticator-app\/\">Microsoft 365\/Exchange Online erzwingt pl\u00f6tzlich MFA per Microsoft Authenticator-App<\/a>). Keine Ahnung, ob diese Fehlerbilder zusammen h\u00e4ngen &#8211; mich beschleicht jedenfalls eine Ahnung.  <\/p>\n<h2>Ein m\u00f6glicher Workaround<\/h2>\n<\/p>\n<p>Ein anonym bleiben wollender Administrator hat sich in <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/#comment-179181\">den Kommentaren<\/a> dieses Blogs gemeldet (danke daf\u00fcr) und schreibt, dass bei ihm der Microsoft-Support folgenden Workaround geliefert habe.  <\/p>\n<ul>\n<li>Die betroffenen Anwender m\u00fcssen sich bei ihren Office-Apps komplett abmelden.  <\/li>\n<li>Dann sind die nachfolgend beschriebenen Korrekturen in der Registrierung unter Windows vorzunehmen.<\/li>\n<\/ul>\n<p>In der Registrierung ist unter folgendem Schl\u00fcssel der 32-Bit-DWORD-Wert <em>BlockAADWorkplaceJoin<\/em> einzutragen und auf 1 zu setzen.<\/p>\n<pre>HKLM\\SOFTWARE\\Policies\\Microsoft\\Windows\\WorkplaceJoin<\/pre>\n<p>Anschlie\u00dfend ist unter nachfolgendem folgendem Schl\u00fcssel der 32-Bit-DWORD-Wert <em>DisableADALatopWAMOverride<\/em> einzutragen und auf 1 zu setzen.<\/p>\n<pre>HKEY_CURRENT_USER\\Software\\Microsoft\\Office\\16.0\\Common\\Identity<\/pre>\n<p>Im letzten Schritt ist unter nachfolgendem folgendem Schl\u00fcssel der 32-Bit-DWORD-Wert <em>DisableAADWAM<\/em> einzutragen und auf 1 zu setzen.<\/p>\n<pre>HKEY_CURRENT_USER\\Software\\Microsoft\\Office\\16.0\\Common\\Identity<\/pre>\n<p>Weiterhin sollen die Eintr\u00e4ge (der Leser spricht von Keys) im (Unter-)Schl\u00fcssel <em>Identities<\/em> gel\u00f6scht werden. Mit dieser Korrektur sollte die Single-Sign-On-Benutzeranmeldung unter Microsoft Office wieder funktionieren. Die obigen Registrierungseintr\u00e4ge signalisieren mir, dass sich das Ganze auf Microsoft Office 2016 beziehen d\u00fcrfte. <\/p>\n<p>Leser ToWa, der das Problem ebenfalls in <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/#comment-179180\">diesem Kommentar<\/a> best\u00e4tigte und bei administrator.de im Beitrag&nbsp; <a href=\"https:\/\/administrator.de\/forum\/microsoft-problem-sso-ad-entra-42175611343.html\" target=\"_blank\" rel=\"noopener\">Microsoft Problem SSO (AD &#8211; Entra)?<\/a> behandelt, hat sich den obigen Workaround ebenfalls angesehen und schreibt <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/#comment-179190\" target=\"_blank\" rel=\"noopener\">hier im Blog<\/a> und <a href=\"https:\/\/administrator.de\/forum\/microsoft-problem-sso-ad-entra-42175611343.html#comment-13750667838\" target=\"_blank\" rel=\"noopener\">hier<\/a> auf administrator.de, dass dieser Workaround f\u00fcr das klassische Office (wohl 2016) funktioniert. Soll bei gesetzten Registrierungseintr\u00e4gen auch bei einem neuen Profil f\u00fcr Office-Programme funktionieren. Aber beim Microsoft Edge tue sich nichts, und der neue Microsoft Teams Client fragt bei der Anmeldung erneut das Kennwort ab, wobei die Meldung aber \u00fcber die <em>Weiter<\/em>-Schaltfl\u00e4che \u00fcbergangen werden k\u00f6nne. Das ist in diesem Kommentar hier im Blog ebenfalls als Beobachtung beschrieben worden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/gibt-es-probleme-mit-single-sign-on-sso-bei-maschinen-mit-azure-entra-id\/\">Gibt es Probleme mit Single Sign On (SSO) bei Maschinen mit Azure Entra ID?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/11\/anmeldefehler-700003-bei-microsoft-365-10-11-3-2024\/\">Anmeldefehler 700003 bei Microsoft 365 (10. \u2013 11.3.2024)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/28\/microsoft-365-exchange-online-erzwingt-pltzlich-mfa-per-microsoft-authenticator-app\/\">Microsoft 365\/Exchange Online erzwingt pl\u00f6tzlich MFA per Microsoft Authenticator-App<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Seit M\u00e4rz 2024 (ca. Ostern) beklagen sich diverse Administratoren aus der Leserschaft des Blogs, dass es&nbsp; sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure Entra ID gebe. Die Nutzer k\u00f6nnen sich pl\u00f6tzlich nicht mehr unter ihren Microsoft 365-Apps &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/13\/azure-entra-id-probleme-mit-single-sign-on-sso-seit-mrz-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,11],"tags":[4375,1171,672,154],"class_list":["post-294436","post","type-post","status-publish","format-standard","hentry","category-cloud","category-problemlosung","tag-azure","tag-cloud","tag-microsoft","tag-probleme"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294436"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294436\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}