במדריך זה תמצא הוראות שלב אחר שלב להשבית את ההנחיה של Microsoft 365 Two-Factor Authentication "נדרש מידע נוסף. הארגון שלך זקוק למידע נוסף כדי לשמור על אבטחת החשבון שלך. דלג לעת עתה (14 ימים עד שיידרש)".
אימות רב-גורמי (MFA) או אימות דו-גורמי (2FA) ב-Microsoft 365 (לדוגמה. Office 365), דורש מהמשתמשים להשתמש בשלב נוסף כדי לאמת את עצמם. השימוש ב-MFA ב-Microsoft 365 מספק לך אבטחה רבה יותר בעת אימות משתמשים ומונע פגיעה בחשבונם ובנתונים שלהם.
MFA/2FA מופעל כברירת מחדל ב-Azure Active Directory עבור משתמשים חדשים שנוצרו ב-Microsoft Office 365, ומבקש מהם כניסה ראשונה, כדי להגדיר ולהשתמש בשיטת אימות נוספת כדי לאמת את עצמם בתוך 14 ימים או כדי "לדלג על עַכשָׁיו". אם לאחר תקופת 14 הימים, המשתמש לא יציין שיטה נוספת לאימות זהותו, הוא לא יוכל להתחבר לשירותי Microsoft 365 ויינעל.
מכיוון שארגונים מסוימים לא רוצים שמשתמשים תמיד ישתמשו בשלב משני כדי לאמת את זהותם, במדריך זה אנו מראים כיצד לכבות דו-גורמי אימות במרכז הניהול של Microsoft 365 עבור כל המשתמשים בארגון וכדי להפעיל אותו רק עבור מנהל מערכת או חשבון אחר שצריכים אותו להישאר לבטח.
כיצד להשבית בבטחה אימות דו-גורמי של Microsoft 365 ב-Azure AD.
שלב 1. השבת את ברירת המחדל של Azure AD Security.
1. להתחבר ל פורטל תכלת. (מרכז הניהול של Azure Active Directory)
2. בחר Azure Active Directory בצד שמאל ובלחיצה ימנית נכסים.
3. בְּ נכסים בחירת עמוד ניהול ברירות מחדל של אבטחה.
4. הגדר את אפשר ברירת מחדל של אבטחה לעבור ל לא, לאחר מכן בחר סיבה למטה ולחץ להציל.
5. בשלב זה, השבתת אימות רב-גורמי עבור כל המשתמשים ב-Azure AD, כולל מנהלי מערכת גלובליים וחשבונות חיוב שאינם מאובטחים וזה לא מומלץ. אז, המשך והפעל את האימות הרב-גורמי לפחות עבור חשבונות המנהלים הגלובליים ומנהלי החיובים, כמפורט להלן.
שלב 2. הפעל MFA עבור חשבונות ספציפיים ב-Microsoft 365 (הפעל MFA לכל משתמש).
כדי לדרוש ממנהלי מערכת או משתמשים ספציפיים להשתמש באימות רב-גורמי (המכונה "אימות דו-גורמי"), כדי להיכנס ל-Office 365, המשך לשנות את ה-MFA לכל משתמש באופן הבא:
1. מ מרכז הניהול של Microsoft Office 365, לך ל משתמשים > משתמשים פעילים.
2. בחר אימות רב-גורמי בשורת התפריטים.
3. בדף 'אימות מרובה גורמים':
4א. ב משתמשים בכרטיסייה, בחר/י את המשתמש/ים שברצונך להפעיל את ה-MFA ולחץ לְאַפשֵׁר. *
*חשוב:יש לדרוש אימות דו-שלבי לפחות עבור מנהלי מערכת של Microsoft 365 Global ו-Binging.
4ב. נְקִישָׁה אפשר אימות רב-גורמי
4ג. נְקִישָׁה סגור וסיימת. מעתה והלאה המשתמשים הנבחרים יתבקשו ל-MFA להתחבר.
5. בחר את הגדרות שירות לשונית, כדי להציג ולבחור את שיטות האימות הרב-גורמי הזמינות עבור המשתמש ולחץ להציל. *
* עזרה נוספת: כדי להוסיף או לשנות את פרטי שיטות האימות (טלפון, דואר אלקטרוני וכו') עבור משתמש Microsoft 365:
1. לך ל מרכז הניהול של Azure Active Directory > משתמשים
2. לחץ על המשתמש הרצוי ולאחר מכן פתח את שיטות אימות עמוד. כאן מלא את המידע הנדרש בשדות הקשורים 'פרטי יצירת קשר לאימות' ולאחר מכן לחץ להציל כדי להחיל את השינויים.
זהו זה! הודע לי אם המדריך הזה עזר לך על ידי השארת הערה לגבי החוויה שלך. אנא עשו לייק ושתפו את המדריך הזה כדי לעזור לאחרים.