במדריך זה תמצא הוראות שלב אחר שלב להשבית את ההנחיה של Microsoft 365 Two-Factor Authentication "נדרש מידע נוסף. הארגון שלך זקוק למידע נוסף כדי לשמור על אבטחת החשבון שלך. דלג לעת עתה (14 ימים עד שיידרש)".
אימות רב-גורמי (MFA) או אימות דו-גורמי (2FA) ב-Microsoft 365 (לדוגמה. Office 365), דורש מהמשתמשים להשתמש בשלב נוסף כדי לאמת את עצמם. השימוש ב-MFA ב-Microsoft 365 מספק לך אבטחה רבה יותר בעת אימות משתמשים ומונע פגיעה בחשבונם ובנתונים שלהם.
MFA/2FA מופעל כברירת מחדל ב-Azure Active Directory עבור משתמשים חדשים שנוצרו ב-Microsoft Office 365, ומבקש מהם כניסה ראשונה, כדי להגדיר ולהשתמש בשיטת אימות נוספת כדי לאמת את עצמם בתוך 14 ימים או כדי "לדלג על עַכשָׁיו". אם לאחר תקופת 14 הימים, המשתמש לא יציין שיטה נוספת לאימות זהותו, הוא לא יוכל להתחבר לשירותי Microsoft 365 ויינעל.
![דלג לעת עתה 14 ימים עד שיידרש השבת דלג לעת עתה (14 ימים עד שיידרש) ב-Microsoft 365](/f/7307bb04926fd4956d39460b397f1503.png)
מכיוון שארגונים מסוימים לא רוצים שמשתמשים תמיד ישתמשו בשלב משני כדי לאמת את זהותם, במדריך זה אנו מראים כיצד לכבות דו-גורמי אימות במרכז הניהול של Microsoft 365 עבור כל המשתמשים בארגון וכדי להפעיל אותו רק עבור מנהל מערכת או חשבון אחר שצריכים אותו להישאר לבטח.
כיצד להשבית בבטחה אימות דו-גורמי של Microsoft 365 ב-Azure AD.
שלב 1. השבת את ברירת המחדל של Azure AD Security.
1. להתחבר ל פורטל תכלת. (מרכז הניהול של Azure Active Directory)
2. בחר Azure Active Directory בצד שמאל ובלחיצה ימנית נכסים.
![השבת את Microsoft 365 דו-גורמי אימות השבת את Microsoft 365 דו-גורמי אימות](/f/4e54fb1116e3fc235b105767859566f2.png)
3. בְּ נכסים בחירת עמוד ניהול ברירות מחדל של אבטחה.
![השבת אימות דו-גורמי של Microsoft 365 השבת אימות רב-גורמי של Microsoft 365](/f/c77099a434e50e5a5ae64c20c52ddf02.png)
4. הגדר את אפשר ברירת מחדל של אבטחה לעבור ל לא, לאחר מכן בחר סיבה למטה ולחץ להציל.
![השבת את ברירת המחדל של אבטחה Microsoft 365 השבת את ברירת המחדל של אבטחה Microsoft 365](/f/a439521cbe42c4a0c7fbee21a7bf30ec.png)
5. בשלב זה, השבתת אימות רב-גורמי עבור כל המשתמשים ב-Azure AD, כולל מנהלי מערכת גלובליים וחשבונות חיוב שאינם מאובטחים וזה לא מומלץ. אז, המשך והפעל את האימות הרב-גורמי לפחות עבור חשבונות המנהלים הגלובליים ומנהלי החיובים, כמפורט להלן.
שלב 2. הפעל MFA עבור חשבונות ספציפיים ב-Microsoft 365 (הפעל MFA לכל משתמש).
כדי לדרוש ממנהלי מערכת או משתמשים ספציפיים להשתמש באימות רב-גורמי (המכונה "אימות דו-גורמי"), כדי להיכנס ל-Office 365, המשך לשנות את ה-MFA לכל משתמש באופן הבא:
1. מ מרכז הניהול של Microsoft Office 365, לך ל משתמשים > משתמשים פעילים.
2. בחר אימות רב-גורמי בשורת התפריטים.
![נהל אימות רב-גורמי Microsoft 365 נהל אימות רב-גורמי Microsoft 365](/f/5f3ce5f2579ac9f26c77b335eea93bb7.png)
3. בדף 'אימות מרובה גורמים':
4א. ב משתמשים בכרטיסייה, בחר/י את המשתמש/ים שברצונך להפעיל את ה-MFA ולחץ לְאַפשֵׁר. *
*חשוב:יש לדרוש אימות דו-שלבי לפחות עבור מנהלי מערכת של Microsoft 365 Global ו-Binging.
![אפשר אימות רב-גורמי Microsoft 365 אפשר אימות רב-גורמי Microsoft 365](/f/630f6d4575e7ef89803c3165db3702e4.png)
4ב. נְקִישָׁה אפשר אימות רב-גורמי
![אפשר אימות רב-גורמי Microsoft 365 אפשר אימות רב-גורמי Microsoft 365 Admin Center](/f/8c2653324995f931bb22712736cc7b3f.png)
4ג. נְקִישָׁה סגור וסיימת. מעתה והלאה המשתמשים הנבחרים יתבקשו ל-MFA להתחבר.
![אימות רב-גורמי Microsoft 365 אימות רב-גורמי Microsoft 365](/f/3b990ffb5eb2629ffb9c5acb31ca2f70.png)
5. בחר את הגדרות שירות לשונית, כדי להציג ולבחור את שיטות האימות הרב-גורמי הזמינות עבור המשתמש ולחץ להציל. *
![הגדרות שירות mfa הגדרות שירות אימות רב-גורמי Microsoft 365](/f/4c94616ebae21a98cf57a6d887f5037d.png)
* עזרה נוספת: כדי להוסיף או לשנות את פרטי שיטות האימות (טלפון, דואר אלקטרוני וכו') עבור משתמש Microsoft 365:
1. לך ל מרכז הניהול של Azure Active Directory > משתמשים
2. לחץ על המשתמש הרצוי ולאחר מכן פתח את שיטות אימות עמוד. כאן מלא את המידע הנדרש בשדות הקשורים 'פרטי יצירת קשר לאימות' ולאחר מכן לחץ להציל כדי להחיל את השינויים.
![שיטות אימות Microsoft 365 שיטות אימות Microsoft 365](/f/331a975a1691adda6937b6f728c5dec1.png)
זהו זה! הודע לי אם המדריך הזה עזר לך על ידי השארת הערה לגבי החוויה שלך. אנא עשו לייק ושתפו את המדריך הזה כדי לעזור לאחרים.