Как исключить пользователей из MFA в Azure: 4 проверенных метода

MFA в Azure обеспечивает превосходный уровень безопасности.

  • К исключите пользователя из MFA в Azure, перейдите в раздел Active Directory > Пользователи > Метод аутентификации и отключите MFA для определенного выбранного пользователя.
  • Вы также можете создать группу исключений и настроить политику ее удаления из MFA.
  • Ниже приведены подробные инструкции, предоставленные нашей командой экспертов по программному обеспечению WR.
Как исключить пользователя из MFA в Azure

Иногда вам необходимо исключить одного или нескольких пользователей из MFA в Azure, поскольку по какой-то причине они не могут использовать многофакторную проверку подлинности.

Наши эксперты по программному обеспечению WR протестировали несколько методов исключения пользователей из политик условного доступа и изложили их ниже.

В этой статье
  • Как отключить MFA для конкретного пользователя в Azure?
  • 1. Отключить MFA из Azure Active Directory
  • 2. Создайте группу исключений и политику.
  • 3. Использование условного инструмента «Что, если» в Azure
  • 4. Отключить MFA для каждого пользователя в PowerShell
  • Как узнать, зарегистрирован ли пользователь в MFA?

Как отключить MFA для конкретного пользователя в Azure?

1. Отключить MFA из Azure Active Directory

  1. Откройте портал Azure и войдите в систему с учетными данными администратора.
  2. Выбирать Azure Active Directory из главного меню.
  3. В новом меню выберите Пользователи.
  4. Выберите пользователя, которого нужно исключить из MFA, выполнив поиск в списке пользователей, затем нажмите Метод аутентификации с левой панели.
  5.  Теперь сдвиньте поле Многофакторная аутентификация в Выключенный и подтвердите решение.

Чтобы убедиться, что вы удалили многофакторную аутентификацию для этого пользователя, попробуйте войти в Azure с учетными данными пользователя и проверьте, есть ли запрос на вход MFA.

2. Создайте группу исключений и политику.

2.1 Создайте группу исключений в Azure

Как мы тестируем, проверяем и оцениваем?

Последние 6 месяцев мы работали над созданием новой системы проверки того, как мы создаем контент. Используя его, мы впоследствии переработали большинство наших статей, чтобы предоставить практический опыт работы с созданными нами руководствами.

Более подробную информацию вы можете прочитать как мы тестируем, проверяем и оцениваем в WindowsReport.

  1. Войдите в Центр администрирования Microsoft Entra в качестве администратора.
  2. Перейти к Личность > Группы > Все группы.
  3. Выбирать Новая группа и выберите Безопасность в Тип группы список, затем укажите имя и описание.
  4. Оставьте или установите Тип членства к Назначенный, затем выберите владельца группы и пользователей, которые должны входить в эту группу исключений. Наконец, выберите Создавать.

2.2 Создайте политику исключения MFA для группы.

  1. Перейти к Защита и выберите Условный доступ.
  2. Выбирать Создать новую политику и заполните название и описание политики.
  3. Выбирать Пользователи и группы под Задания
  4. На Включать вкладка, выберите Все пользователи.
  5. Идти к Исключать, выбирать Пользователи и группы, и выберите группу исключений, которую вы создали в решение 2.1 выше.
  6. Продолжите процесс настройки политики условного доступа.

Теперь пользователи из выбранной вами группы должны были быть исключены из многофакторной аутентификации при входе в систему.

  1. Войдите в Azure с правами администратора, нажмите Безопасностьи выберите Условный доступ.
  2. Далее нажмите Что, если.
  3. Теперь нажмите Пользователь на левой панели найдите пользователя, которого хотите проверить, и нажмите кнопку Выбирать кнопка справа внизу.
  4. Теперь вы сможете увидеть, каким политикам подчиняется пользователь.

Инструмент «Что если» позволяет вам проверить, какие политики применяются к каждому пользователю, чтобы увидеть, есть ли какие-либо проблемы или конфликты. Это поможет вам увидеть, применяется ли многофакторная политика или другие политики безопасности.

4. Отключить MFA для каждого пользователя в PowerShell

  1. Подключитесь к Azure AD (Entra) PowerShell, выполнив следующие команды:
    • Import-Module MSOnline
      Connect-MsolService
  2. Войдите в свою учетную запись администратора Azure AD (теперь она называется Entra).
  3. Введите или вставьте следующую команду и замените UPN основным именем пользователя: Set-MsolUser -UserPrincipalName "UPN" -StrongAuthenticationRequirements @()

Как узнать, зарегистрирован ли пользователь в MFA?

Вы можете проверить политику Azure MFA в меню «Безопасность», но с помощью инструмента «Что если» из Решение 3 выше намного проще.

Обратите внимание: для доступа к пользователям и настройкам безопасности по умолчанию вам понадобится учетная запись администратора.

Итак, теперь вы знаете, как исключить пользователя из многофакторной аутентификации Azure (MFA) и восстановить доступ пользователя классическим методом имени пользователя и пароля.

Возможно, вам также будет интересно узнать, как применить MFA в Windows 11, или как настроить многофакторную аутентификацию по RDP.

Если у вас есть какие-либо другие вопросы или проверенные решения, не стесняйтесь использовать раздел комментариев ниже и дайте нам знать о них.

Microsoft Azure намерена обойти Amazon Web Services по продажам

Microsoft Azure намерена обойти Amazon Web Services по продажамMicrosoft лазурный

Microsoft превзошла себя при запуске Microsoft Azure ExpressRoute. Для тех из вас, кто не знает, это служба, которая обеспечивает частное соединение между локальной инфраструктурой организации и це...

Читать далее
Azure Synapse Link - новый инструмент Microsoft для анализа больших данных

Azure Synapse Link - новый инструмент Microsoft для анализа больших данныхMicrosoft лазурныйсборка Microsoft 2020

95% компаний из списка Fortune 500 используют Microsoft Azure. У Microsoft есть 61 регион данных Azure по всему миру, а они добавили новые регионы в Израиле, Мексике, Польше и Новой Зеландии.Azure ...

Читать далее
Microsoft улучшает безопасность Azure для защиты вашего бизнеса

Microsoft улучшает безопасность Azure для защиты вашего бизнесаMicrosoft лазурный

Microsoft Azure - самая успешная облачная платформа для бизнеса на сегодняшний день, и софтверный гигант продолжает улучшать все ее функции.Microsoft подписала соглашение о партнерстве с Recorded F...

Читать далее