本文介绍:

为世纪互联Azure 开启 MFA多重身份验证登录。

 

特别注意的是,

Azure AD Free 层

Azure AD Free 租户中的所有用户都可以通过安全默认值使用 Azure AD 多重身份验证。 使用 Azure AD Free 安全默认值时,只能使用手机身份验证应用来完成 Azure AD 多重身份验证。

如何开启AD Free 层的默认安全值:

在AAD 页面,点击属性,点击下方的 管理安全默认值,在右侧弹窗中选择启用。

 

在浏览器隐私窗口中,打开如下页面,输入你的账号密码:

https://account.activedirectory.windowsazure.cn/

出现下图的图示,表示AAD 租户已经开启了默认安全保护,点击下图中的 下一步按钮

在下图页面中,第一步中,只有一个默认的 移动应用。

请自行在各大应用商店中下载  Authenticator 应用。如下图是在IOS 和安卓商店中的示例:

 

对于安卓手机,由于国内不支持google play服务,因此无法使用“收到验证通知”的方式,但仍然可以使用”使用验证码“方式。

IPhone手机可以使用验证通知或者验证码的方式。

使用验证通知方式,如下图,验证通知方式,会显示一个二维码,下方是验证码和URL

示例:IPhone使用 验证通知方式:

点击学校或工作账户,扫扫描QR码

扫描完成,可以看到你的账号已经添加到了下方:

当我们注销账号再次登录时,会弹出如下的消息,点击批准即可:

 

 

如果选择验证码方式:

可以看到下图 中显示的 是二维码,账户名称,密钥。 验证码方式支持Iphone和安卓手机。

在手机上添加账户,扫码:

注销以后重新登录,按照提示输入手机应用上的验证码登录:

 

 

 

 


对于已经配置好MFA的用户,如果要修改方式,比如由接受通知改为验证码,则可以访问如下页面,重新修改:

https://account.activedirectory.windowsazure.cn/proofup.aspx

 

 

 

演示视频: