De volledige melding luidt dat u door een configuratiewijziging of een nieuwe locatie MFA moet gebruiken. Bij een gewone gebruiker in een browser is dat geen probleem. De fout wordt pas hinderlijk wanneer de aanmelding geen interactief venster kan tonen, en dan zit u vaak in een script of een oude toepassing.
Een PowerShell-script, een geplande taak of een oudere toepassing faalt met AADSTS50076, terwijl dezelfde gebruiker in de browser zonder problemen kan inloggen.
Dit bepaalt de hele oplossing. Een mens moet MFA gewoon voltooien; een proces moet anders gaan authenticeren. Los het nooit op door MFA voor een mens uit te zetten.
Hier ziet u welke policy de eis oplegt en welke client-app de aanmelding deed.
Entra-adminportaal → Aanmeldlogboeken → open de mislukte poging → Conditional AccessDit is de juiste oplossing voor scripts: een app-registratie met een certificaat, of een beheerde identiteit bij Azure-resources. Die vallen niet onder MFA voor gebruikers en zijn beter te beveiligen dan een gedeeld wachtwoord.
Moet het script per se onder een gebruiker draaien en wordt het handmatig gestart, dan lost interactieve aanmelding of de device code-flow dit direct op.
Een uitzondering op basis van een vertrouwde locatie lijkt de snelste route, maar verzwakt uw beveiliging structureel en gaat mis zodra iemand thuiswerkt. Gebruik dit alleen tijdelijk en gedocumenteerd.
Werkt dit niet in uw omgeving? Stuur ons de betreffende logregel of een schermafbeelding van de status, dan laten we u binnen een werkdag weten waar het aan ligt. Geen verplichtingen — stuur het even door of bel 06 11 25 55 06.
Wij lossen Intune-problemen op in uw eigen tenant. Spoedgevallen pakken we binnen 4 uur op.