對單個用戶啟用Azure多因素身份驗證(Azure MFA)

來源: 51CT0
作者:wuyvzhang
時間:2021-04-07
17212
前面和大家介紹了什么是Azure多因素身份驗證和使用Azure多因素身份驗證可以給組織帶來那些收益。并且給大家介紹了如何通過條件訪問對某些組或用戶啟用多因素身份驗證,那么今天我們要給大家介紹的是如何對某個特定的Azure AD用戶啟用多因素身份驗證。

對單個用戶啟用Azure多因素身份驗證(Azure MFA)

前面和大家介紹了什么是Azure多因素身份驗證和使用Azure多因素身份驗證可以給組織帶來那些收益。并且給大家介紹了如何通過條件訪問對某些組或用戶啟用多因素身份驗證,那么今天我們要給大家介紹的是如何對某個特定的Azure AD用戶啟用多因素身份驗證。

以條件訪問的方式啟用MFA和直接對某個用戶啟用MFA的區(qū)別在于,條件訪問的方式只有在觸發(fā)了某些前提條件的情況下才會要求進行多因素身份驗證,比如之前的例子中我們設(shè)置的是登錄Azure Portal時。但是對于某個用戶啟用MFA的話就以為這這個用戶不管在什么條件下登錄Azure AD都需要進行多因素身份驗證。相對來說條件訪問的方式可能更靈活,而候著相對更安全些。更多細節(jié)信息大家可以參考如下連接:

https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-mfa-howitworks?WT.mc_id=AZ-MVP-5002232

下面我們就一起來看下如何對某個/些用戶啟用MFA。

對用戶啟用MFA

首先登錄到Azure Portal,點擊所有服務(wù)—標識—Azure Active Directory:

02a26f039d650461cc0422596ea0e3f6.jpg

點擊用戶:

743a6649f2fe7b20cd767a13c30491cc.jpg

選擇我們要啟用多因素身份驗證的用戶,然后點擊多因素身份驗證:

83cd4e6107d67906ac8fc1180f631916.jpg

跳轉(zhuǎn)到啟用多因素身份驗證頁面,選擇要啟用的賬戶點擊啟用:

f43ef6f9628ebe180b034bf0820b3205.jpg

點擊啟用:

1eb52dab3b506e8a9667e0b6dc965fc7.jpg

啟用成功,點擊關(guān)閉:

a0fedf7be75b02381d28d635f44f3c36.jpg

關(guān)閉彈框后可以看到對應(yīng)用戶多因素身份驗證的狀態(tài)已經(jīng)處于一起用狀態(tài)

b8b85363dabcd0c5e793760309093d77.jpg

然后我們再次嘗試使用啟用了多因素身份驗證的賬號進行登錄,可以看到,和條件訪問一樣會引導(dǎo)用戶進行初始化設(shè)置:

8add11a79383d2dcf37618b1f92747c2.jpg

538fd4fd6b13dacd896fcdf58a06800f.jpg

在整個設(shè)置過程中用戶可以選擇是使用移動App的方式還是使用電話的方式。具體設(shè)置過程不做介紹,感興趣的朋友可以參考之前的博客文檔,設(shè)置完成如下圖所示:

54879e9320e2c3c776bad4800a698744.jpg

用戶登錄測試:

然后用戶在登錄的過程中,輸入完用戶名密碼以后還會要求用戶進行第二重的身份驗證:

e87823635d521cad5b97b46b752b3a86.jpg

我們需要在移動設(shè)備上進行批準后方可進行登錄:

678545e8e9619f26c630d18eca1ddb3e.png

移動設(shè)備批準后,我們就可以成功登錄到Azure Portal啦:

c9411a89114641f524e461405a9529b4.jpg

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于51CT0,本站不擁有所有權(quán),不承擔相關(guān)法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家