როგორ გამორიცხოთ მომხმარებლები MFA-დან Azure-ში: 4 გამოცდილი მეთოდი

Azure-ში MFA უზრუნველყოფს უსაფრთხოების შესანიშნავ ფენას

  • რომ გამორიცხეთ მომხმარებელი MFA-დან Azure-ში, გადადით Active Directory > Users > Authentication Method და გამორთეთ MFA გარკვეული შერჩეული მომხმარებლისთვის.
  • თქვენ ასევე შეგიძლიათ შექმნათ გამორიცხვის ჯგუფი და დააწესოთ პოლიტიკა, რომ ის წაიშლება MFA-დან.
  • წაიკითხეთ ქვემოთ ჩვენი WR პროგრამული უზრუნველყოფის ექსპერტების გუნდის მიერ მოწოდებული დეტალური ნაბიჯებისთვის.
როგორ გამორიცხოთ მომხმარებელი საგარეო საქმეთა სამინისტროდან Azure-ში

ზოგჯერ, თქვენ უნდა გამორიცხოთ ერთი ან მეტი მომხმარებელი MFA-დან Azure-ში, რადგან, რატომღაც, მათ არ შეუძლიათ მრავალფაქტორიანი ავთენტიფიკაციის გამოყენება.

ჩვენმა WR პროგრამული უზრუნველყოფის ექსპერტებმა გამოსცადეს რამდენიმე მეთოდი, რათა გამორიცხონ მომხმარებლები პირობითი წვდომის პოლიტიკიდან და ჩამოაყალიბეს ისინი ქვემოთ.

ამ სტატიაში
  • როგორ გამორთო MFA კონკრეტული მომხმარებლისთვის Azure-ში?
  • 1. გამორთეთ MFA Azure Active Directory-დან
  • 2. შექმენით გამორიცხვის ჯგუფი და პოლიტიკა
  • 3. გამოიყენეთ What If პირობითი ინსტრუმენტი Azure-ში
  • 4. გამორთეთ თითო მომხმარებლის MFA PowerShell-ში
  • როგორ გავიგო, არის თუ არა მომხმარებელი რეგისტრირებული საგარეო საქმეთა სამინისტროში?

როგორ გამორთო MFA კონკრეტული მომხმარებლისთვის Azure-ში?

1. გამორთეთ MFA Azure Active Directory-დან

  1. გახსენით Azure პორტალი და შედით ადმინისტრაციული რწმუნებით.
  2. აირჩიეთ Azure Active Directory მთავარი მენიუდან.
  3. ახალი მენიუდან აირჩიეთ მომხმარებლები.
  4. აირჩიეთ მომხმარებელი, რომელიც უნდა გამორიცხოთ MFA-დან მომხმარებელთა სიაში მოძიებით ან მოძიებით, შემდეგ დააწკაპუნეთ ავთენტიფიკაციის მეთოდი მარცხენა ფანჯრიდან.
  5.  ახლა, გადაიტანეთ მრავალფაქტორიანი ავთენტიფიკაციის ყუთი გამორთულია და დაადასტურეთ გადაწყვეტილება.

იმის დასადასტურებლად, რომ თქვენ წაშალეთ ამ მომხმარებლისთვის მრავალფაქტორიანი ავთენტიფიკაცია, შეეცადეთ შეხვიდეთ Azure-ში მომხმარებლის რწმუნებათა სიგელებით და შეამოწმოთ არის თუ არა რაიმე მოთხოვნა MFA შესვლის შესახებ.

2. შექმენით გამორიცხვის ჯგუფი და პოლიტიკა

2.1 შექმენით გამორიცხვის ჯგუფი Azure-ში

როგორ ვამოწმებთ, განვიხილავთ და ვაფასებთ?

ჩვენ ვმუშაობდით ბოლო 6 თვის განმავლობაში ახალი მიმოხილვის სისტემის შექმნაზე, თუ როგორ ვაწარმოებთ კონტენტს. მისი გამოყენებით, ჩვენ შემდგომში გადავაკეთეთ ჩვენი სტატიების უმეტესი ნაწილი, რათა მოგაწოდოთ ნამდვილი პრაქტიკული ექსპერტიზა ჩვენს მიერ შექმნილ სახელმძღვანელოებზე.

დამატებითი დეტალებისთვის შეგიძლიათ წაიკითხოთ როგორ ვამოწმებთ, განვიხილავთ და ვაფასებთ WindowsReport-ზე.

  1. შედით Microsoft Entra ადმინისტრაციული ცენტრი როგორც ადმინისტრატორი.
  2. დაათვალიერეთ იდენტობა > ჯგუფები > ყველა ჯგუფი.
  3. აირჩიეთ ახალი ჯგუფი და აირჩიეთ უსაფრთხოება წელს ჯგუფის ტიპი სიაში, შემდეგ მიუთითეთ სახელი და აღწერა.
  4. დატოვე ან დააყენე წევრობის ტიპი რომ Დანიშნული, შემდეგ აირჩიეთ ჯგუფის მფლობელი და მომხმარებლები, რომლებიც უნდა იყვნენ ამ გამორიცხვის ჯგუფის ნაწილი. ბოლოს აირჩიეთ Შექმნა.

2.2 შექმენით ჯგუფის საგარეო საქმეთა სამინისტროს გამორიცხვის პოლიტიკა

  1. დაათვალიერეთ დაცვა და აირჩიეთ პირობითი წვდომა.
  2. აირჩიეთ შექმენით ახალი პოლიტიკა და შეავსეთ პოლიტიკის დასახელება და აღწერა.
  3. აირჩიეთ მომხმარებლები და ჯგუფები ქვეშ დავალებები
  4. Ზე ჩართეთ ჩანართი, აირჩიეთ Ყველა მომხმარებელი.
  5. Წადი გამორიცხეთ, აირჩიეთ მომხმარებლები და ჯგუფები, და აირჩიეთ გამორიცხვის ჯგუფი, რომელშიც შექმენით გამოსავალი 2.1 ზემოთ.
  6. გააგრძელეთ პროცესი პირობითი წვდომის პოლიტიკის დასაყენებლად.

ახლა, თქვენ მიერ არჩეული ჯგუფის მომხმარებლები უნდა გამორიცხულიყვნენ მრავალფაქტორიანი ავთენტიფიკაციისგან სისტემაში შესვლისას.

  1. შედით Azure-ში ადმინისტრაციული უფლებებით, დააწკაპუნეთ უსაფრთხოებადა აირჩიეთ პირობითი წვდომა.
  2. შემდეგი, დააწკაპუნეთ Რა იქნება თუ.
  3. ახლა დააწკაპუნეთ მომხმარებელი მარცხენა ფანჯრიდან მოძებნეთ მომხმარებელი, რომლის შემოწმებაც გსურთ და დააჭირეთ აირჩიეთ ღილაკი ქვემოდან მარჯვნივ.
  4. ახლა თქვენ შეძლებთ ნახოთ, თუ რა პოლიტიკას ექვემდებარება მომხმარებელი.

რა თუ ხელსაწყო საშუალებას გაძლევთ შეამოწმოთ რა წესები გამოიყენება თითოეულ მომხმარებელზე, რათა ნახოთ, არის თუ არა რაიმე პრობლემა ან კონფლიქტი. ეს დაგეხმარებათ დაინახოთ, დაცულია თუ არა მრავალფაქტორიანი პოლიტიკა ან უსაფრთხოების სხვა წესები.

4. გამორთეთ თითო მომხმარებლის MFA PowerShell-ში

  1. დაუკავშირდით Azure AD (Entra) PowerShell-ს შემდეგი ბრძანებების გაშვებით:
    • Import-Module MSOnline
      Connect-MsolService
  2. შედით თქვენს Azure AD ადმინისტრაციულ ანგარიშში (ახლა Entra ეწოდება).
  3. ჩაწერეთ ან ჩასვით შემდეგი ბრძანება და შეცვალეთ UPN მომხმარებლის ძირითადი სახელით: Set-MsolUser -UserPrincipalName "UPN" -StrongAuthenticationRequirements @()

როგორ გავიგო, არის თუ არა მომხმარებელი რეგისტრირებული საგარეო საქმეთა სამინისტროში?

შეგიძლიათ შეამოწმოთ Azure MFA პოლიტიკა უსაფრთხოების მენიუში, მაგრამ What If ინსტრუმენტის გამოყენებით გამოსავალი 3 ზემოთ ბევრად უფრო ადვილია.

გაითვალისწინეთ, რომ მომხმარებლებზე წვდომისა და უსაფრთხოების ნაგულისხმევი პარამეტრების მისაღებად, დაგჭირდებათ ადმინისტრაციული ანგარიში.

ასე რომ, ახლა თქვენ იცით, როგორ გამორიცხოთ მომხმარებელი Azure Multi-Factor Authentication-დან (MFA) და აღადგინოთ მომხმარებლის წვდომა კლასიკური მომხმარებლის სახელისა და პაროლის მეთოდზე.

თქვენ ასევე შეიძლება დაინტერესდეთ ისწავლოთ როგორ გამოიყენეთ MFA Windows 11-ზე, ან როგორ დააყენეთ მრავალფაქტორიანი ავთენტიფიკაცია RDP-ზე.

თუ თქვენ გაქვთ რაიმე სხვა შეკითხვა ან გამოცდილი გადაწყვეტილებები, ნუ მოგერიდებათ გამოიყენოთ კომენტარების განყოფილება ქვემოთ და შეგვატყობინეთ მათ შესახებ.

Azure და CyberX ბიზნესის IoT აქტივების ხილვადობის გაზრდის მიზნით

Azure და CyberX ბიზნესის IoT აქტივების ხილვადობის გაზრდის მიზნითიოტMicrosoft Azure

Microsoft– მა დღეს გამოავლინა მისი დაგეგმილი შენაძენი კიბერ უსაფრთხოების ფირმის CyberX.კომპანია აპირებს CyberX- ის ინტეგრირებას Azure- ის რამდენიმე სერვისთან, რაც ხელს შეუწყობს საწარმოების უსაფრთხო...

Წაიკითხე მეტი
Microsoft ყიდულობს ADRM პროგრამულ უზრუნველყოფას Azure- ს მონაცემთა მოდელის გასაუმჯობესებლად

Microsoft ყიდულობს ADRM პროგრამულ უზრუნველყოფას Azure- ს მონაცემთა მოდელის გასაუმჯობესებლადMicrosoft Azure

მაიკროსოფტი გამოაცხადა ADRM– ის შეძენის შესახებ პროგრამული უზრუნველყოფა, დიდი-მასშტაბიინდუსტრიამონაცემებიმოდელი პროვაიდერი.კომპანიას სურს გამოიყენოს ADRM– ის მოდელები და შეუთავსოს ისინი მეხსიერებას...

Წაიკითხე მეტი
Azure- ის მასპინძელი Minecraft Realms- ის ხელმოწერები ნაკლები დაჯდება?

Azure- ის მასპინძელი Minecraft Realms- ის ხელმოწერები ნაკლები დაჯდება?Microsoft AzureMinecraft ის საკითხები

მაიკროსოფტმა გამოავლინა, რომ ის Minecraft Realms გადადის AWS- დან Azure სერვერებზე.Realms- ის გამოწერის ფასის შემცირება ხელს შეუწყობს Minecraft- ის მეტ გულშემატკივარს გამოწერას.რომ შეიტყოთ მეტი Min...

Წაიკითხე მეტი