Как обеспечить многофакторную аутентификацию во внешних активных каталогах Azure - PullRequest
0 голосов
/ 06 июля 2018

У меня есть AAD с пользовательским знаком на странице и включена многофакторная аутентификация. При входе в любое из приложений, зарегистрированных в этом AAD, MFA принудительно применяется. Теперь я хочу применить MFA, даже если кто-то добавляет учетные записи из этого AAD в качестве гостей в какой-либо внешний AAD.

Однако, когда я создаю новый AAD и добавляю гостевого пользователя из предыдущего AAD (с включенным MFA), MFA не применяется. Например, я создаю VSTS, подключенный к этой недавно созданной AAD, захожу в систему с учетной записью моей компании (которая здесь находится в качестве гостя), я захожу в нашу специальную ESO, но захожу без MFA.

Теперь, где проблема? В родительском AAD или во вновь созданном AAD?

1 Ответ

0 голосов
/ 19 июля 2018

Лучший способ убедиться, что гостевым пользователям требуется MFA, - это создать групповую политику для условного доступа и установить флажок «Требовать MFA» для всех членов этой группы.

Пожалуйста, посмотрите, поможет ли эта запись в блоге . В нем подробно описывается, как включить / требовать MFA для внешних пользователей.

enter image description here

...