Azure 解決方案:如何阻止用戶使用公司網(wǎng)絡(luò)時(shí)收到MFA請(qǐng)求提示

來(lái)源: 51CTO
作者:Nancy198305
時(shí)間:2021-05-18
17460
作為IT Admin,為了加強(qiáng)用戶的安全使用,你為所有公司員工啟用了多重身份驗(yàn)證(MFA),但公司的Help Desk 反饋說(shuō),近期接到公司總部的員工對(duì)MFA問(wèn)題的詢問(wèn)電話數(shù)量有所增加,報(bào)告顯示:?jiǎn)T工若在公司總部工作,他們會(huì)收到MFA請(qǐng)求,為解決該問(wèn)題,你需要阻止用戶從公司總部登錄時(shí)收到MFA請(qǐng)求,該如何操作呢?

需求:作為IT Admin,為了加強(qiáng)用戶的安全使用,你為所有公司員工啟用了多重身份驗(yàn)證(MFA),但公司的Help Desk 反饋說(shuō),近期接到公司總部的員工對(duì)MFA問(wèn)題的詢問(wèn)電話數(shù)量有所增加,報(bào)告顯示:?jiǎn)T工若在公司總部工作,他們會(huì)收到MFA請(qǐng)求,為解決該問(wèn)題,你需要阻止用戶從公司總部登錄時(shí)收到MFA請(qǐng)求,該如何操作呢?

解決方案分析:

在為公司員工啟用多重身份驗(yàn)證之前,應(yīng)該考慮配置一些可用的設(shè)置,其中最重要的就是可信的IPs列表,這樣你可以為網(wǎng)絡(luò)設(shè)置一系列的IP白名單,這樣,當(dāng)用戶在公司總部工作時(shí),他們不會(huì)收到MFA的提示,而當(dāng)他們把設(shè)備帶到其他地方(非公司總部)時(shí),他們就會(huì)收到MFA提示。

如何做到這一點(diǎn)呢?

1.登錄到Azure門戶網(wǎng)站
2.Azure Active Directory->All Services->Conditional Access->Named Locations, 在頂部工具欄中選擇“配置MFA信任的IPs”

fd0926ec82071108ab87b30d6123f821.png

3.在配置MFA信任的IPs頁(yè)面,有2個(gè)選項(xiàng):

? 最簡(jiǎn)單的方法是在文本框中添加一個(gè)IP地址范圍,然后,你可以配置要允許的MFA驗(yàn)證選項(xiàng),并保存,強(qiáng)制執(zhí)行MFA的任何用戶在該IP范圍內(nèi)時(shí)都不會(huì)被提示。
? 如果你已經(jīng)在公司部署了ADFS,那么你可以選擇“對(duì)來(lái)自Intranet上的ADFS用戶的 請(qǐng)求跳過(guò)MFA驗(yàn)證”的復(fù)選框,你需要向ADFS添加一條規(guī)則來(lái)添加內(nèi)部網(wǎng)路聲明,這與添加IP地址的效果是相同的

5f692a1e08a8f92956783c612af9ee70.png

配置完成之后,再為用戶啟用Azure MFA身份驗(yàn)證,這里就不重復(fù)介紹了。

相關(guān)資料:

? Using the Location Condition in a Conditional Access Policy
? Conditional Access:Require MFA for all Users
? Conditional Access:Block Access By Location

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于51CTO,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁(yè),突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家