一,引言

  MFA 又名 “多因素身份认证”,指用户在登录的时候提示输入其他形式的标识。如果只使用密码对用户进行身份验证,是特别不安全的,尤其是在密码泄露的情况下。为了提高安全性,启用多因素身份验证就是一个很好的选择。

二,正文

1,Azure AD 管理用户的MFA启用

登录 Azure Portal,点击菜单项,现在 “Azure Active Directory”

选择 “Manage =》Users” 页面

点击 “Per-user MFA” 进入用户的 多因素身份验证配置页面

我们可以看到目前的测试账号 “zhangsan” 是没有启用多因素身份验证的

对此,我们可以先做一个测试,直接使用 “zhangsan” 账号直接登录 Azure Portal 看看效果

2,开启MFA,并配置身份验证器

选择 “zhangsan” 用户,并点击 “Enable” 开启按钮

复制圈中的链接,稍后需要我们去配置身份验证器,然后点击 “enable multi-factor auth”

以下是开启后的状态

接下来就是需要配置多因素验证的方式,在浏览器中打开刚刚复制的链接: https://aka.ms/MFASetup,并使用 “zhangsan” 这个账号进行登录操作。我们可以看到会提示我们 “包含账号安全的信息”,我们只需要点击 “下一步” 进行设置就可以了。

我们可以看到对于包含账号的安全,组织需要我们利用 “Microsoft Authenticator” 或者第三方的身份验证器保护账号安全。

没有验证器的同学,先行下载身份验证器,下载完毕之后,再点击 “下一步”

对于已有验证的器的同学,我们直接点击 “下一步”

此时我们需要使用已安装的身份验证器扫描 QR 码

以下是我添加完成的 “zhangsan” 账号信息

同时我们需要在注册身份验证器的页面同意验证请求

同意之后,就可以看到我们已经完成了验证的注册

最后,我们重新登录 Azue Portal,测试已启用多因素身份验证器后,登录账号有什么不一样的地方。

可以看到组织是需要我们批准身份验证器的登录请求。

bingo!!!! 成功。。。。。

三,结尾

  今天的内容比较重要,有正在使用Azure 的同学都检查一下,自己的个人/公司账号有没有开启 MFA。信息安全是基本的意识,我个人强烈建议大家都去做这样一件事。保证我们的账号不管在什么条件下登录 Azure Portal 都需要进行身份验证。

官方文档:Azure AD 多重身份验证

并且在本文所分享的内容也存在着很多我自己的一些理解,有理解不到位的,还包含,并且指出不足之处!!!!!

欢迎大家关注博主的博客:https://allenmasters.com/

作者:Allen

版权:转载请在文章明显位置注明作者及出处。如发现错误,欢迎批评指正。

Azure MFA 守护你的账户安全的更多相关文章

  1. Azure多因素认证

    什么是多重身份验证? 双重验证是需要多种验证方法的身份验证方法,可为用户登录和事务额外提供一层重要的安全保障. 它的工作原理是需要以下两种或多种验证方法: 用户知道的某样东西(通常为密码) 用户具有的 ...

  2. SQLServer之服务器连接

    目录 SQL Server Management Studio连接 CMD命令行窗口连接 通用数据连接文件连接 SQL Server Management Studio连接 定义 SQL Server ...

  3. 用Azure AD 实现Web 应用身份认证的Multi-Factor Authentication(MFA)

    最近客户有个需求,希望把面向public的Web应用中的终端用户数据库由Azure AD来实现,同时希望可以用MFA来实现用户身份认证.这个想法非常好,通过使用Azure的managed servic ...

  4. Azure Active Directory document ---reading notes

    微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可 ...

  5. Linux+Nginx+Asp.net Core及守护进程部署

    上篇<Docker基础入门及示例>文章介绍了Docker部署,以及相关.net core 的打包示例.这篇文章我将以oss.offical.site站点为例,主要介绍下在linux机器下完 ...

  6. Azure 订阅和服务限制、配额和约束

    最后更新时间:2016年10月24日 概述 本文档指定一些最常见的 Azure 限制.请注意,本文档目前未涵盖所有 Azure 服务.一段时间后,将展开并更新这些限制以包含多个平台. NOTE: 如果 ...

  7. 国内版Office365实现MFA的方案(未完)

    现在二十一世纪互联版也可以实现了MFA,现在也就是2017年3月份,支持了PC,但是对移动端应用还是不支持的,请了解. 具体方法如下: 登录国内版Office365(事例为高级商业版 https:// ...

  8. Azure SLB + httpd + ILB + HAProxy + Atlas + MySQL

    为了测试一个环境,需要在Azure上搭建高可用的LAMP架构.但要求MySQL的中间件Atlas采用主备的模式.在数据中心一般采用Keepalive+VIP的模式,通过浮动地址对外提供服务. 但在云环 ...

  9. Azure 媒体服务换新锁,更安全更方便,新钥匙请收好!

    不知道有多少人已经把家里的门锁换成了数字化的指纹锁?沿用了几百上千年的传统门锁,在技术的帮助下无疑变得更方便,不用带钥匙,还能远程控制和操作,最重要的是,终于不用担心「衣果(luǒ)着」出门扔垃圾,风 ...

随机推荐

  1. 线程 IO流 网络编程 基础总结

    线程 进程---->进行中的程序 线程---->由进程创建 一个进程可以创建多个线程 并发:同一个时刻 多个任务交替执行 造成一种貌似同时进行的错觉 简单来说 单个cpu的多任务就是并发 ...

  2. Wavelet Transforms

    目录 目标 小波变换 Scaling Functions Wavelet Functions 二者的联系 离散的情形 高效变换 二维的情形 示例 目标 首先, 既然是变换, 那么就是从一个域到另一个域 ...

  3. Adversarially Robust Generalization Requires More Data

    目录 概 主要内容 高斯模型 upper bound lower bound 伯努利模型 upper bound lower bound Schmidt L, Santurkar S, Tsipras ...

  4. Jmeter性能测试场景的创建和运行

    目录 性能测试场景的分析 项目背景 Jmeter指标 性能测试场景的设计以及准备 性能测试的总结 性能测试场景的分析 项目背景 ​ 实际工作中,我们拿到一个项目一般来说都会是项目经理说XXX来进行一下 ...

  5. jboss CVE-2015-7501 反序列化漏洞复现

    JBOSS反序列化漏洞 环境: vulfocus jboss CVE-2015-7501 云服务器 kali攻击机 基本原理:JBoss在/invoker/JMXInvokerServlet请求中读取 ...

  6. 【】JSON语法RFC4627

    Network Working Group D. Crockford Request for Comments: 4627 JSON.org Category: Informational July ...

  7. gPRC基本介绍

    1.说明 gRPC英文全名为Google Remote Procedure Call, 即Google远程过程调用, 是Google发布的一个高性能.通用的开源RPC框架, 2.gRPC定义 gRPC ...

  8. .net core集成使用consul

    快速启动一个consul集群可以参考:使用docker快速部署一个consul集群 .net core集成使用consul是通过consul提供出来api接口来实现的,可以分成两个部分来说明:配置集成 ...

  9. NoSQL是什么(一)

    最常见的数据库可以分为下面的两种类型: RDBMS(关系型数据库):常见的关系型数据库有 Oracle.DB2.Microsoft SQL Server.Microsoft Access.MySQL: ...

  10. 日志收集系统系列(三)之LogAgent

    一.什么是LogAhent 类似于在linux下通过tail的方法读日志文件,将读取的内容发给kafka,这里的tailf是可以动态变化的,当配置文件发生变化时,可以通知我们程序自动增加需要增加的配置 ...