Edge 77+ AzureAD SSO exempteren

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Sinds Edge 77+ uit is, zie ik geen nut meer om Chrome te gebruiken. Edge is groener dan Chrome en de achterliggende engine is toch dezelfde.

Edge heeft by default SSO met AzureAD. Dit is perfect voor het primair geforceerde profiel. Echter heb ik meerdere AzureAD accounts. Voor iedere organisatie een eigen profiel in Edge. Als ik van profiel switch, dan wordt er vaak toch ingelogd met het primaire Work of School account van de device. Je moet dan uitloggen, en als je inlogt dan kun je alsnog een opgeslagen account gebruiken om in te loggen.

Een gedeeltelijke workaround is om meerdere Work or School accounts in Windows te registreren. Dan krijg je in ieder geval de keuze en word je niet direct geforceerd ingelogd. Echter gebeurt dat natuurlijk ook voor je primaire profiel. Ook zitten hier wat implicaties aan, want dan verschijnt mijn primaire device ook als AzureAD device bij diverse organisaties.

Reverteren naar Chrome is ook een workaround. Wellicht kan de Windows 10 Chrome plugin worden verwijderd waarmee SSO over de gehele browser weg is. Maar Chrome kost enorm veel energie. Ik werk vrij veel op de accu.

Ideale situatie zou zijn om Edge zo ver te krijgen dat er geen SSO plaatsvindt voor alle profielen, maar wel voor het primaire profiel. Een acceptabele workaround zou zijn om Edge volledig te exempteren van SSO, zolang andere Modern Authentication apps maar wel SSO blijven houden. Dit moet mogelijk zijn, PowerShell is bijvoorbeeld ook SSO exempt.

Hoe werken jullie met meerdere profielen in Edge 77+ in combinatie met meerdere AzureAD accounts?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
* schopje

Acties:
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik doe het heel laf met verschillende browsers: mijn primaire browser is Firefox, voor een andere account gebruik ik Edge, weer een ander (onder protest :P ) Chrome, en als ik die ene keer weer een ander nodig heb dan doe ik dat ik een private window.

Een alternatief kan zijn verschillende containers binnen 1 browser, of Edge tweemaal draaien, waarbij je de tweede start met runas als andere Windows user. Voor mij is verschillende browsers gebruiken duidelijker: dan weet je 'blind' in welke account je bezig bent.

Makkelijker zou zijn als MS eens afkijkt bij Google en zelf het switchen van accounts gaat ondersteunen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Als Chrome niet zo ontiegelijk veel energie verbruikte, dan was die optie nog viabel geweest en kon ik ook de Windows 10 Chrome plugin steeds uitschakelen.

Firefox is prima, alleen Firefox ondersteunt weer geen Managed Bookmarks, waardoor ik niet de default FWLINKS kan uitrollen van Microsoft. Of is er toch een truukje om Managed Bookmarks in Firefox uit te rollen?

Acties:
  • +1 Henk 'm!

  • Spiff
  • Registratie: Oktober 2000
  • Laatst online: 15:20
Ik denk dat je je antwoord moet zoeken in meerdere profielen in Edge:
https://www.howtogeek.com...ofiles-in-microsoft-edge/

Daarnaast kun je Edge instances met specifiek profiel als app installeren:
https://tomtalks.blog/202...osoft-teams-guest-tenant/
Dit is een voorbeeld voor als je meerdere Teams accounts hebt.

https://calvinandhobbes.fandom.com/wiki/Spaceman_Spiff


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Het probleem is echter dat er in al die profielen nog steeds SSO plaatsvindt naar het Work of School waar de device aan hangt. Wat ik dus al een tijdje doe is al die profielen 's ochtends inloggen en inderdaad per organisatie Teams openen. De Teams client mag wat mij betreft wel een keer multitenant worden.

Maar hoe krijg ik SSO weg van Edge zonder de deviceregistratie om zeep te helpen?
Pagina: 1