Esercizio - Abilitare l'autenticazione a più fattori Di Microsoft Entra
È possibile consultare la procedura di base da seguire per configurare e abilitare Microsoft Entra ID Multifactor Authentication usando criteri condizionali. Tenere presente che una distribuzione in ambiente reale richiede un attento processo di valutazione e pianificazione. Prima di abilitare l'autenticazione a più fattori per il proprio ambiente, assicurarsi di esaminare i collegamenti alla documentazione riportati alla fine del modulo.
Importante
Per questo esercizio sono necessari Microsoft Entra ID P1 o P2. È possibile usare una versione di valutazione gratuita di 30 giorni per provare questa funzionalità oppure leggere semplicemente le istruzioni riportate di seguito per comprendere il flusso da seguire.
Configurare le opzioni per l'autenticazione a più fattori
Accedere al portale di Azure con un account amministratore globale.
Cercare Microsoft Entra ID e passare al dashboard Microsoft Entra ID.
Selezionare Sicurezza nel menu a sinistra.
Nel menu Gestisci, selezionare Autenticazione a più fattori. Nella schermata visualizzata sono disponibili le opzioni per l'autenticazione a più fattori.
In Configura, selezionare Altre impostazioni di MFA basate sul cloud. Nella pagina risultante è possibile visualizzare tutte le opzioni MFA per Azure in Impostazioni servizio.
È possibile abilitare o disabilitare le password per app che consentono agli utenti di creare password di account univoche per le app che non supportano l'autenticazione a più fattori. Questa funzionalità consente all'utente di eseguire l'autenticazione con l'identità di Microsoft Entra, usando una password diversa specifica per l'app.
Configurare regole di accesso condizionale per MFA
Quindi, esaminiamo come configurare le regole dei criteri di accesso condizionale che impongono l'autenticazione a più fattori per gli utenti guest che accedono ad app specifiche nella rete.
Tornare al portale di Azure e selezionare Microsoft Entra ID>Sicurezza>Accesso condizionale.
Selezionare Crea nuovi criteri dal menu in alto.
Assegnare un nome ai criteri, ad esempio Tutti gli utenti guest.
In Utenti, selezionare 0 utenti e gruppi selezionati.
- In Includi, scegliere Seleziona utenti e gruppi.
- Selezionare utenti e gruppi, quindi scegliere Seleziona.
In Risorse di destinazione, selezionare Nessuna risorsa di destinazione selezionata.
- Selezionare App cloud.
- In Includi, scegliere Selezionare le app.
- In Seleziona, scegliere Nessuna. Selezionare le app dalle opzioni a destra e quindi scegliere Seleziona.
In Condizioni, selezionare 0 condizioni selezionate.
- In Percorsi, selezionare Non configurato.
- In Configura selezionare Sì, quindi selezionare Qualsiasi posizione.
In Concedi, selezionare 0 controlli selezionati.
- Assicurarsi che l'opzione Concedi accesso sia selezionata.
- Selezionare Richiedi autenticazione a più fattori e scegliere Seleziona. Questa opzione applica l'autenticazione a più fattori.
Impostare Abilita criterio su On, quindi su Crea.
L'autenticazione a più fattori è ora abilitata per le applicazioni selezionate. Al successivo tentativo da parte di un utente o guest di accedere a tale app, verrà richiesto di effettuare la registrazione per l’autenticazione a più fattori.