# 2FA-uitdaging bij ADFS-aanmelding

Gebruikers kunnen niet inloggen bij Zivver in Outlook met ADFS Single Sign-On (SSO).

De gebruiker wordt niet automatisch aangemeld bij Zivver in Outlook. Als de gebruiker handmatig inlogt, krijgt die een 2FA-uitdaging op de Windows-werkplek. Dit gebeurt ook bij zowel Windows- als Kerberos-uitsluitingen in het Zivver-beheerportaal.

## Oorzaak

Windows-verificatie is niet ingeschakeld onder Intranet.

Volg deze stappen om het probleem te onderzoeken:

1. Ga naar **ADFS Management Console** \> **Service** \> **Authentication Methods**.
2. Klik onder **Primary Authentication Methods** op **Edit**.

Waarschuwing

Voer een impactanalyse uit voordat je een oplossing implementeert.

## Oplossing 1

Voeg [WIASupportedUserAgent toe als ADFS-eigenschap](https://learn.microsoft.com/nl-nl/windows-server/identity/ad-fs/operations/configure-ad-fs-browser-wia).
Hierdoor wordt aanmelden via Windows-verificatie mogelijk. Standaard is deze optie ingeschakeld.

## Oplossing 2

Overweeg om Windows-verificatie in te schakelen in de ADFS Management Console.

Laatst bijgewerkt op 2025-10-13
