כיצד להוציא משתמשים מ-MFA ב-Azure: 4 שיטות בדוקות

MFA ב-Azure מספק שכבת אבטחה מצוינת

  • ל אל תכלול משתמש מ-MFA ב-Azure, עבור אל Active Directory > משתמשים > שיטת אימות וכבה את MFA עבור משתמש מסוים שנבחר.
  • תוכל גם ליצור קבוצת אי הכללה ולהגדיר מדיניות להסרה מ-MFA.
  • קרא להלן את השלבים המפורטים שסופקו על ידי צוות מומחי התוכנה של WR שלנו.
כיצד להוציא משתמש מ-MFA ב-Azure

לפעמים, אתה צריך להוציא משתמש אחד או יותר מ-MFA ב-Azure מכיוון שמסיבה כלשהי הם לא יכולים להשתמש באימות מרובה גורמים.

מומחי התוכנה של WR שלנו בדקו כמה שיטות להחריג משתמשים ממדיניות הגישה המותנית והתייחסו להלן.

במאמר זה
  • איך אני משבית את MFA עבור משתמש ספציפי ב-Azure?
  • 1. השבת MFA מ- Azure Active Directory
  • 2. צור קבוצת אי הכללה ומדיניות
  • 3. השתמש בכלי What If המותנה ב-Azure
  • 4. השבת MFA לכל משתמש ב- PowerShell
  • איך אני יודע אם משתמש רשום ל-MFA?

איך אני משבית את MFA עבור משתמש ספציפי ב-Azure?

1. השבת MFA מ- Azure Active Directory

  1. פתח את פורטל Azure והיכנס עם אישורי ניהול.
  2. בחר Azure Active Directory מהתפריט הראשי.
  3. מהתפריט החדש, בחר משתמשים.
  4. בחר את המשתמש שאתה צריך להחריג מ-MFA על ידי הסתכלות או חיפוש ברשימת המשתמשים, ולאחר מכן לחץ שיטת אימות מהחלונית השמאלית.
  5.  כעת, החלק את תיבת אימות רב-גורמי אל כבוי ולאשר את ההחלטה.

כדי לאשר שהסרת את האימות הרב-גורמי עבור אותו משתמש, נסה להיכנס ל-Azure עם אישורי המשתמש ולבדוק אם יש בקשה כלשהי לכניסה ל-MFA.

2. צור קבוצת אי הכללה ומדיניות

2.1 צור את קבוצת ההחרגה ב-Azure

כיצד אנו בודקים, בודקים ומדרגים?

עבדנו ב-6 החודשים האחרונים על בניית מערכת סקירה חדשה על האופן שבו אנו מייצרים תוכן. בעזרתו, עשינו מחדש את רוב המאמרים שלנו כדי לספק מומחיות מעשית על המדריכים שהכנו.

לפרטים נוספים ניתן לקרוא כיצד אנו בודקים, סוקרים ומדרגים ב-WindowsReport.

  1. היכנס ל- מרכז הניהול של Microsoft Entra כמנהל.
  2. דפדף אל זהות > קבוצות > כל הקבוצות.
  3. בחר קבוצה חדשה ובחר בִּטָחוֹן בתוך ה סוג קבוצה רשימה, ולאחר מכן ציין שם ותיאור.
  4. עזוב או הגדר את סוג חברות ל שהוקצה, לאחר מכן בחר את הבעלים של הקבוצה ואת המשתמשים שצריכים להיות חלק מקבוצת אי הכללה זו. לבסוף, בחר לִיצוֹר.

2.2 צור מדיניות אי הכללה של MFA עבור הקבוצה

  1. דפדף אל הֲגָנָה ובחר גישה מותנית.
  2. בחר צור מדיניות חדשה ומלא את שם ותיאור הפוליסה.
  3. בחר משתמשים וקבוצות תַחַת משימות
  4. על לִכלוֹל לשונית, בחר כל המשתמשים.
  5. לך ל אל תכלול, בחר משתמשים וקבוצות, ובחר את קבוצת ההחרגה שיצרת בה פתרון 2.1 מֵעַל.
  6. המשך בתהליך להגדרת מדיניות הגישה המותנית.

כעת, המשתמשים מהקבוצה שבחרת היו צריכים להיות מוחרגים מאימות רב-גורמי בעת הכניסה.

  1. היכנס ל-Azure עם זכויות ניהול, לחץ על בִּטָחוֹן, ובחר גישה מותנית.
  2. לאחר מכן, לחץ על מה אם.
  3. עכשיו, לחץ על מִשׁתַמֵשׁ מהחלונית השמאלית, חפש את המשתמש שברצונך לבדוק, ולחץ על בחר כפתור מימין למטה.
  4. כעת, תוכל לראות לאיזו מדיניות המשתמש כפוף.

הכלי What If מאפשר לך לבדוק איזה מדיניות חלה על כל משתמש כדי לראות אם יש בעיות או התנגשויות. זה יעזור לך לראות אם מדיניות ריבוי הגורמים או מדיניות אבטחה אחרת נאכפת.

4. השבת MFA לכל משתמש ב- PowerShell

  1. התחבר ל-Azure AD (Entra) PowerShell על ידי הפעלת הפקודות הבאות:
    • Import-Module MSOnline
      Connect-MsolService
  2. היכנס לחשבון הניהול שלך ב-Azure AD (נקרא כעת Entra).
  3. הקלד או הדבק את הפקודה הבאה והחלף את UPN בשם הראשי של המשתמש: Set-MsolUser -UserPrincipalName "UPN" -StrongAuthenticationRequirements @()

איך אני יודע אם משתמש רשום ל-MFA?

אתה יכול לבדוק את מדיניות Azure MFA בתפריט אבטחה, אך באמצעות הכלי What If from פתרון 3 למעלה זה הרבה יותר קל.

שימו לב שכדי לקבל גישה למשתמשים ולברירות המחדל של האבטחה, תזדקק לחשבון ניהולי.

אז, עכשיו אתה יודע איך להוציא משתמש מ-Azure Multi-Factor Authentication (MFA) ולשחזר את גישת המשתמש לשיטת שם המשתמש והסיסמה הקלאסית.

אולי יעניין אותך גם ללמוד כיצד לעשות זאת החל MFA על Windows 11, או איך הגדר אימות רב-גורמי ב-RDP.

אם יש לך שאלות אחרות או פתרונות בדוקים, אל תהסס להשתמש בסעיף ההערות למטה וליידע אותנו עליהם.

Project Tardigrade שומר על מחשבי ה- VM שלך מפני תקלות מארח

Project Tardigrade שומר על מחשבי ה- VM שלך מפני תקלות מארחתכלת של מיקרוסופט

אחרי מרובה שינויים בתכלת ו שיפורי אבטחה בחודשיים האחרונים מציגה מיקרוסופט את Project Tardigrade כניסיון החדש שלה להפוך את Azure למהימן יותר.פרויקט Tardigrade מונע כשלים בפלטפורמהProject Tardigrade ...

קרא עוד
קורטנה עוזרת לקנאים לאתר מי שתייה נקיים

קורטנה עוזרת לקנאים לאתר מי שתייה נקייםתכלת של מיקרוסופטקורטנה

Cortana די חכמה, אבל כמה חכם עוזר מיקרוסופט בדיוק? אנחנו לא יכולים לומר בוודאות, אבל אנחנו כן יודעים שזה מספיק חכם כדי לאבטח מים בטוחים בקניה.מכיוון ש- Cortana הוא AI אינטליגנטי, הוא מסוגל להרבה דב...

קרא עוד
מערכת AI זו של מיקרוסופט מגדילה את תפוקת העבודה שלך

מערכת AI זו של מיקרוסופט מגדילה את תפוקת העבודה שלךתכלת של מיקרוסופטבינה מלאכותית

באתר הרשמי של מיקרוסופט יש פוסט הנוגע למערכת AI חדשה שיש לה את היכולת לחולל מהפכה בפריון על ידי מתן צוות העובדים עוזרים חכמים מלאכותית. Thoughtonomy פיתחה תוכנית שמאפשרת לעובדים לתת עבודות חוזרות ו...

קרא עוד