本文介绍:
为世纪互联Azure 开启 MFA多重身份验证登录。
特别注意的是,
Azure AD Free 层
Azure AD Free 租户中的所有用户都可以通过安全默认值使用 Azure AD 多重身份验证。 使用 Azure AD Free 安全默认值时,只能使用手机身份验证应用来完成 Azure AD 多重身份验证。
如何开启AD Free 层的默认安全值:
在AAD 页面,点击属性,点击下方的 管理安全默认值,在右侧弹窗中选择启用。
在浏览器隐私窗口中,打开如下页面,输入你的账号密码:
https://account.activedirectory.windowsazure.cn/
出现下图的图示,表示AAD 租户已经开启了默认安全保护,点击下图中的 下一步按钮
在下图页面中,第一步中,只有一个默认的 移动应用。
请自行在各大应用商店中下载 Authenticator 应用。如下图是在IOS 和安卓商店中的示例:
对于安卓手机,由于国内不支持google play服务,因此无法使用“收到验证通知”的方式,但仍然可以使用”使用验证码“方式。
IPhone手机可以使用验证通知或者验证码的方式。
使用验证通知方式,如下图,验证通知方式,会显示一个二维码,下方是验证码和URL
示例:IPhone使用 验证通知方式:
点击学校或工作账户,扫扫描QR码
扫描完成,可以看到你的账号已经添加到了下方:
当我们注销账号再次登录时,会弹出如下的消息,点击批准即可:
如果选择验证码方式:
可以看到下图 中显示的 是二维码,账户名称,密钥。 验证码方式支持Iphone和安卓手机。
在手机上添加账户,扫码:
注销以后重新登录,按照提示输入手机应用上的验证码登录:
对于已经配置好MFA的用户,如果要修改方式,比如由接受通知改为验证码,则可以访问如下页面,重新修改:
https://account.activedirectory.windowsazure.cn/proofup.aspx
演示视频: