כיצד להוציא משתמשים מ-MFA ב-Azure: 4 שיטות בדוקות

MFA ב-Azure מספק שכבת אבטחה מצוינת

  • ל אל תכלול משתמש מ-MFA ב-Azure, עבור אל Active Directory > משתמשים > שיטת אימות וכבה את MFA עבור משתמש מסוים שנבחר.
  • תוכל גם ליצור קבוצת אי הכללה ולהגדיר מדיניות להסרה מ-MFA.
  • קרא להלן את השלבים המפורטים שסופקו על ידי צוות מומחי התוכנה של WR שלנו.
כיצד להוציא משתמש מ-MFA ב-Azure

לפעמים, אתה צריך להוציא משתמש אחד או יותר מ-MFA ב-Azure מכיוון שמסיבה כלשהי הם לא יכולים להשתמש באימות מרובה גורמים.

מומחי התוכנה של WR שלנו בדקו כמה שיטות להחריג משתמשים ממדיניות הגישה המותנית והתייחסו להלן.

במאמר זה
  • איך אני משבית את MFA עבור משתמש ספציפי ב-Azure?
  • 1. השבת MFA מ- Azure Active Directory
  • 2. צור קבוצת אי הכללה ומדיניות
  • 3. השתמש בכלי What If המותנה ב-Azure
  • 4. השבת MFA לכל משתמש ב- PowerShell
  • איך אני יודע אם משתמש רשום ל-MFA?

איך אני משבית את MFA עבור משתמש ספציפי ב-Azure?

1. השבת MFA מ- Azure Active Directory

  1. פתח את פורטל Azure והיכנס עם אישורי ניהול.
  2. בחר Azure Active Directory מהתפריט הראשי.
  3. מהתפריט החדש, בחר משתמשים.
  4. בחר את המשתמש שאתה צריך להחריג מ-MFA על ידי הסתכלות או חיפוש ברשימת המשתמשים, ולאחר מכן לחץ שיטת אימות מהחלונית השמאלית.
  5.  כעת, החלק את תיבת אימות רב-גורמי אל כבוי ולאשר את ההחלטה.

כדי לאשר שהסרת את האימות הרב-גורמי עבור אותו משתמש, נסה להיכנס ל-Azure עם אישורי המשתמש ולבדוק אם יש בקשה כלשהי לכניסה ל-MFA.

2. צור קבוצת אי הכללה ומדיניות

2.1 צור את קבוצת ההחרגה ב-Azure

כיצד אנו בודקים, בודקים ומדרגים?

עבדנו ב-6 החודשים האחרונים על בניית מערכת סקירה חדשה על האופן שבו אנו מייצרים תוכן. בעזרתו, עשינו מחדש את רוב המאמרים שלנו כדי לספק מומחיות מעשית על המדריכים שהכנו.

לפרטים נוספים ניתן לקרוא כיצד אנו בודקים, סוקרים ומדרגים ב-WindowsReport.

  1. היכנס ל- מרכז הניהול של Microsoft Entra כמנהל.
  2. דפדף אל זהות > קבוצות > כל הקבוצות.
  3. בחר קבוצה חדשה ובחר בִּטָחוֹן בתוך ה סוג קבוצה רשימה, ולאחר מכן ציין שם ותיאור.
  4. עזוב או הגדר את סוג חברות ל שהוקצה, לאחר מכן בחר את הבעלים של הקבוצה ואת המשתמשים שצריכים להיות חלק מקבוצת אי הכללה זו. לבסוף, בחר לִיצוֹר.

2.2 צור מדיניות אי הכללה של MFA עבור הקבוצה

  1. דפדף אל הֲגָנָה ובחר גישה מותנית.
  2. בחר צור מדיניות חדשה ומלא את שם ותיאור הפוליסה.
  3. בחר משתמשים וקבוצות תַחַת משימות
  4. על לִכלוֹל לשונית, בחר כל המשתמשים.
  5. לך ל אל תכלול, בחר משתמשים וקבוצות, ובחר את קבוצת ההחרגה שיצרת בה פתרון 2.1 מֵעַל.
  6. המשך בתהליך להגדרת מדיניות הגישה המותנית.

כעת, המשתמשים מהקבוצה שבחרת היו צריכים להיות מוחרגים מאימות רב-גורמי בעת הכניסה.

  1. היכנס ל-Azure עם זכויות ניהול, לחץ על בִּטָחוֹן, ובחר גישה מותנית.
  2. לאחר מכן, לחץ על מה אם.
  3. עכשיו, לחץ על מִשׁתַמֵשׁ מהחלונית השמאלית, חפש את המשתמש שברצונך לבדוק, ולחץ על בחר כפתור מימין למטה.
  4. כעת, תוכל לראות לאיזו מדיניות המשתמש כפוף.

הכלי What If מאפשר לך לבדוק איזה מדיניות חלה על כל משתמש כדי לראות אם יש בעיות או התנגשויות. זה יעזור לך לראות אם מדיניות ריבוי הגורמים או מדיניות אבטחה אחרת נאכפת.

4. השבת MFA לכל משתמש ב- PowerShell

  1. התחבר ל-Azure AD (Entra) PowerShell על ידי הפעלת הפקודות הבאות:
    • Import-Module MSOnline
      Connect-MsolService
  2. היכנס לחשבון הניהול שלך ב-Azure AD (נקרא כעת Entra).
  3. הקלד או הדבק את הפקודה הבאה והחלף את UPN בשם הראשי של המשתמש: Set-MsolUser -UserPrincipalName "UPN" -StrongAuthenticationRequirements @()

איך אני יודע אם משתמש רשום ל-MFA?

אתה יכול לבדוק את מדיניות Azure MFA בתפריט אבטחה, אך באמצעות הכלי What If from פתרון 3 למעלה זה הרבה יותר קל.

שימו לב שכדי לקבל גישה למשתמשים ולברירות המחדל של האבטחה, תזדקק לחשבון ניהולי.

אז, עכשיו אתה יודע איך להוציא משתמש מ-Azure Multi-Factor Authentication (MFA) ולשחזר את גישת המשתמש לשיטת שם המשתמש והסיסמה הקלאסית.

אולי יעניין אותך גם ללמוד כיצד לעשות זאת החל MFA על Windows 11, או איך הגדר אימות רב-גורמי ב-RDP.

אם יש לך שאלות אחרות או פתרונות בדוקים, אל תהסס להשתמש בסעיף ההערות למטה וליידע אותנו עליהם.

אחסון של Azure Blob כדי להתחיל להשתמש בפרוטוקול NFS 3.0

אחסון של Azure Blob כדי להתחיל להשתמש בפרוטוקול NFS 3.0תכלת של מיקרוסופט

מיקרוסופט השיקה בתצוגה מקדימה ציבורית תמיכה ב- NFS 3.0 לאחסון Azure Blob.NFS 3.0 תומך בפריסת עומסי עבודה רציפים בקנה מידה גדול וקריאה בכבד Azure.בקר ב תכלת של מיקרוסופט סעיף למידע נוסף על תכונות ממ...

קרא עוד
Azure ו- CyberX כדי להגביר את הנראות של נכסי ה- IoT העסקיים

Azure ו- CyberX כדי להגביר את הנראות של נכסי ה- IoT העסקייםIotתכלת של מיקרוסופט

מיקרוסופט חשפה היום את הרכישה המתוכננת שלה של חברת אבטחת הסייבר CyberX.החברה מתכוונת לשלב את CyberX במספר שירותי Azure כדי לשפר את אבטחת האינטרנט של הדברים (IoT) עבור ארגונים.אתם מוזמנים לבדוק את ש...

קרא עוד
מיקרוסופט קונה תוכנת ADRM לשיפור מודל הנתונים עבור Azure

מיקרוסופט קונה תוכנת ADRM לשיפור מודל הנתונים עבור Azureתכלת של מיקרוסופט

מיקרוסופט הודיעה על רכישת ADRM תוֹכנָה, גדול-סוּלָםתַעֲשִׂיָהנתוניםדֶגֶם ספק.החברה רוצה להשתמש בדגמים של ADRM ולשלב אותם עם אחסון יכולות ו מחשוב ממיקרוסופט תכלת, כדי לקבל אִינְטֶלִיגֶנְטִי נתונים א...

קרא עוד