როგორ გამორიცხოთ მომხმარებლები MFA-დან Azure-ში: 4 გამოცდილი მეთოდი

Azure-ში MFA უზრუნველყოფს უსაფრთხოების შესანიშნავ ფენას

  • რომ გამორიცხეთ მომხმარებელი MFA-დან Azure-ში, გადადით Active Directory > Users > Authentication Method და გამორთეთ MFA გარკვეული შერჩეული მომხმარებლისთვის.
  • თქვენ ასევე შეგიძლიათ შექმნათ გამორიცხვის ჯგუფი და დააწესოთ პოლიტიკა, რომ ის წაიშლება MFA-დან.
  • წაიკითხეთ ქვემოთ ჩვენი WR პროგრამული უზრუნველყოფის ექსპერტების გუნდის მიერ მოწოდებული დეტალური ნაბიჯებისთვის.
როგორ გამორიცხოთ მომხმარებელი საგარეო საქმეთა სამინისტროდან Azure-ში

ზოგჯერ, თქვენ უნდა გამორიცხოთ ერთი ან მეტი მომხმარებელი MFA-დან Azure-ში, რადგან, რატომღაც, მათ არ შეუძლიათ მრავალფაქტორიანი ავთენტიფიკაციის გამოყენება.

ჩვენმა WR პროგრამული უზრუნველყოფის ექსპერტებმა გამოსცადეს რამდენიმე მეთოდი, რათა გამორიცხონ მომხმარებლები პირობითი წვდომის პოლიტიკიდან და ჩამოაყალიბეს ისინი ქვემოთ.

ამ სტატიაში
  • როგორ გამორთო MFA კონკრეტული მომხმარებლისთვის Azure-ში?
  • 1. გამორთეთ MFA Azure Active Directory-დან
  • 2. შექმენით გამორიცხვის ჯგუფი და პოლიტიკა
  • 3. გამოიყენეთ What If პირობითი ინსტრუმენტი Azure-ში
  • 4. გამორთეთ თითო მომხმარებლის MFA PowerShell-ში
  • როგორ გავიგო, არის თუ არა მომხმარებელი რეგისტრირებული საგარეო საქმეთა სამინისტროში?

როგორ გამორთო MFA კონკრეტული მომხმარებლისთვის Azure-ში?

1. გამორთეთ MFA Azure Active Directory-დან

  1. გახსენით Azure პორტალი და შედით ადმინისტრაციული რწმუნებით.
  2. აირჩიეთ Azure Active Directory მთავარი მენიუდან.
  3. ახალი მენიუდან აირჩიეთ მომხმარებლები.
  4. აირჩიეთ მომხმარებელი, რომელიც უნდა გამორიცხოთ MFA-დან მომხმარებელთა სიაში მოძიებით ან მოძიებით, შემდეგ დააწკაპუნეთ ავთენტიფიკაციის მეთოდი მარცხენა ფანჯრიდან.
  5.  ახლა, გადაიტანეთ მრავალფაქტორიანი ავთენტიფიკაციის ყუთი გამორთულია და დაადასტურეთ გადაწყვეტილება.

იმის დასადასტურებლად, რომ თქვენ წაშალეთ ამ მომხმარებლისთვის მრავალფაქტორიანი ავთენტიფიკაცია, შეეცადეთ შეხვიდეთ Azure-ში მომხმარებლის რწმუნებათა სიგელებით და შეამოწმოთ არის თუ არა რაიმე მოთხოვნა MFA შესვლის შესახებ.

2. შექმენით გამორიცხვის ჯგუფი და პოლიტიკა

2.1 შექმენით გამორიცხვის ჯგუფი Azure-ში

როგორ ვამოწმებთ, განვიხილავთ და ვაფასებთ?

ჩვენ ვმუშაობდით ბოლო 6 თვის განმავლობაში ახალი მიმოხილვის სისტემის შექმნაზე, თუ როგორ ვაწარმოებთ კონტენტს. მისი გამოყენებით, ჩვენ შემდგომში გადავაკეთეთ ჩვენი სტატიების უმეტესი ნაწილი, რათა მოგაწოდოთ ნამდვილი პრაქტიკული ექსპერტიზა ჩვენს მიერ შექმნილ სახელმძღვანელოებზე.

დამატებითი დეტალებისთვის შეგიძლიათ წაიკითხოთ როგორ ვამოწმებთ, განვიხილავთ და ვაფასებთ WindowsReport-ზე.

  1. შედით Microsoft Entra ადმინისტრაციული ცენტრი როგორც ადმინისტრატორი.
  2. დაათვალიერეთ იდენტობა > ჯგუფები > ყველა ჯგუფი.
  3. აირჩიეთ ახალი ჯგუფი და აირჩიეთ უსაფრთხოება წელს ჯგუფის ტიპი სიაში, შემდეგ მიუთითეთ სახელი და აღწერა.
  4. დატოვე ან დააყენე წევრობის ტიპი რომ Დანიშნული, შემდეგ აირჩიეთ ჯგუფის მფლობელი და მომხმარებლები, რომლებიც უნდა იყვნენ ამ გამორიცხვის ჯგუფის ნაწილი. ბოლოს აირჩიეთ Შექმნა.

2.2 შექმენით ჯგუფის საგარეო საქმეთა სამინისტროს გამორიცხვის პოლიტიკა

  1. დაათვალიერეთ დაცვა და აირჩიეთ პირობითი წვდომა.
  2. აირჩიეთ შექმენით ახალი პოლიტიკა და შეავსეთ პოლიტიკის დასახელება და აღწერა.
  3. აირჩიეთ მომხმარებლები და ჯგუფები ქვეშ დავალებები
  4. Ზე ჩართეთ ჩანართი, აირჩიეთ Ყველა მომხმარებელი.
  5. Წადი გამორიცხეთ, აირჩიეთ მომხმარებლები და ჯგუფები, და აირჩიეთ გამორიცხვის ჯგუფი, რომელშიც შექმენით გამოსავალი 2.1 ზემოთ.
  6. გააგრძელეთ პროცესი პირობითი წვდომის პოლიტიკის დასაყენებლად.

ახლა, თქვენ მიერ არჩეული ჯგუფის მომხმარებლები უნდა გამორიცხულიყვნენ მრავალფაქტორიანი ავთენტიფიკაციისგან სისტემაში შესვლისას.

  1. შედით Azure-ში ადმინისტრაციული უფლებებით, დააწკაპუნეთ უსაფრთხოებადა აირჩიეთ პირობითი წვდომა.
  2. შემდეგი, დააწკაპუნეთ Რა იქნება თუ.
  3. ახლა დააწკაპუნეთ მომხმარებელი მარცხენა ფანჯრიდან მოძებნეთ მომხმარებელი, რომლის შემოწმებაც გსურთ და დააჭირეთ აირჩიეთ ღილაკი ქვემოდან მარჯვნივ.
  4. ახლა თქვენ შეძლებთ ნახოთ, თუ რა პოლიტიკას ექვემდებარება მომხმარებელი.

რა თუ ხელსაწყო საშუალებას გაძლევთ შეამოწმოთ რა წესები გამოიყენება თითოეულ მომხმარებელზე, რათა ნახოთ, არის თუ არა რაიმე პრობლემა ან კონფლიქტი. ეს დაგეხმარებათ დაინახოთ, დაცულია თუ არა მრავალფაქტორიანი პოლიტიკა ან უსაფრთხოების სხვა წესები.

4. გამორთეთ თითო მომხმარებლის MFA PowerShell-ში

  1. დაუკავშირდით Azure AD (Entra) PowerShell-ს შემდეგი ბრძანებების გაშვებით:
    • Import-Module MSOnline
      Connect-MsolService
  2. შედით თქვენს Azure AD ადმინისტრაციულ ანგარიშში (ახლა Entra ეწოდება).
  3. ჩაწერეთ ან ჩასვით შემდეგი ბრძანება და შეცვალეთ UPN მომხმარებლის ძირითადი სახელით: Set-MsolUser -UserPrincipalName "UPN" -StrongAuthenticationRequirements @()

როგორ გავიგო, არის თუ არა მომხმარებელი რეგისტრირებული საგარეო საქმეთა სამინისტროში?

შეგიძლიათ შეამოწმოთ Azure MFA პოლიტიკა უსაფრთხოების მენიუში, მაგრამ What If ინსტრუმენტის გამოყენებით გამოსავალი 3 ზემოთ ბევრად უფრო ადვილია.

გაითვალისწინეთ, რომ მომხმარებლებზე წვდომისა და უსაფრთხოების ნაგულისხმევი პარამეტრების მისაღებად, დაგჭირდებათ ადმინისტრაციული ანგარიში.

ასე რომ, ახლა თქვენ იცით, როგორ გამორიცხოთ მომხმარებელი Azure Multi-Factor Authentication-დან (MFA) და აღადგინოთ მომხმარებლის წვდომა კლასიკური მომხმარებლის სახელისა და პაროლის მეთოდზე.

თქვენ ასევე შეიძლება დაინტერესდეთ ისწავლოთ როგორ გამოიყენეთ MFA Windows 11-ზე, ან როგორ დააყენეთ მრავალფაქტორიანი ავთენტიფიკაცია RDP-ზე.

თუ თქვენ გაქვთ რაიმე სხვა შეკითხვა ან გამოცდილი გადაწყვეტილებები, ნუ მოგერიდებათ გამოიყენოთ კომენტარების განყოფილება ქვემოთ და შეგვატყობინეთ მათ შესახებ.

ჰიბრიდული ქსელი ამარტივებს VMware რესურსების Azure- ში გადატანას

ჰიბრიდული ქსელი ამარტივებს VMware რესურსების Azure- ში გადატანასMicrosoft AzureVmware

მაიკროსოფტმა გამოაცხადა Azure VMware Solution გარკვეული დროის განმავლობაში და ახლა მათ გარკვეული ცვლილებები შეიტანეს სერვისში.Azure VMware Solution არის ა VMware გარემო, რომელიც მომხმარებლებს საშუა...

Წაიკითხე მეტი
Microsoft- ის Q4 შემოსავალი და 2020 წლის მოლოდინი გადახურულია

Microsoft- ის Q4 შემოსავალი და 2020 წლის მოლოდინი გადახურულიამაიკროსოფტიMicrosoft Azure

Microsoft– მა გამოაქვეყნა Q4– ის მოგება 2019 წლისთვის, ეს ყველაფერი კარგი ამბავია. გიგანტმა ყველა დეპარტამენტში საოცარი ზრდა დაფიქსირდა, მისი წილის ფასი ერთი მესამედით გაზარდა.აი რას ამბობს ნიანტექ...

Წაიკითხე მეტი
Microsoft კონკურენციას უწევს Amazon– ს HERE Maps– ის კონტრაქტისთვის

Microsoft კონკურენციას უწევს Amazon– ს HERE Maps– ის კონტრაქტისთვისაქ რუკებიMicrosoft Azure

Microsoft ეძებს საკუთარი არსებობის შეგრძნებას თვითმართვადი მანქანების ბაზარზე, ინვესტიციის ჩადებით, რუკების შექმნის ტექნოლოგიებში, რაც გავლენას მოახდენს ამ მანქანების მუშაობაზე მომავალში. Microsoft...

Წაიკითხე მეტი