[KB7870] Microsoft Exchange Serverの累積アップデートにより、2FA保護が破られる可能性

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

MS Exchange Serverの累積アップデートにより、特定のケースでOutlook Web Access(OWA)またはExchange Control Panel(ECP)の2要素認証(2FA)保護が解除されることがある。

詳細

ESET Secure Authentication の Microsoft Exchange Server コンポーネントがインストールされており、OWA/ECP を 2FA で保護しています。
MS Exchange Server の累積アップデート後、特定のケースで OWA/ECP の 2FA 保護が登録解除され、ログイン時に 2 つ目の要素が要求されなくなる。

解決方法

MS Exchangeサーバーの累積アップデート後、OWA/ECPの2FA保護をテストしてください:

  1. ESA Web Consoleでユーザーアカウントの2FAが有効になっていることを確認します。
  2. OWA と ECP の両方にログインを試みます。
  3. どのログイン試行でも第 2 因子が要求されない場合は、ESA インストーラーを実行し、「修復」を選択します。
  4. 画面上の指示に従います。