当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 如何在受信任的设备上禁用记住多重身份验证

作者:精品下载站 日期:2024-12-14 01:56:34 浏览:13 分类:玩电脑

如何在受信任的设备上禁用记住多重身份验证


通过记住设备和浏览器的多重身份验证 (MFA),用户可以选择在使用 MFA 成功登录后的指定天数内绕过 MFA。这可以通过最大限度地减少用户可能需要在同一设备上执行两步验证的次数来增强可用性。但是,如果帐户或设备受到威胁,记住受信任设备的 MFA 可能会影响安全性。因此,建议用户不要绕过MFA。在本文中,您将了解如何在受信任的设备上禁用记住多重身份验证。

重要提示:虽然此设置位于每用户 MFA 下,但不幸的是,它是租户范围的设置。因此,无论使用哪种 MFA 配置方法,它都适用:使用条件访问的自适应 MFA使用安全默认值的 MFA传统 MFA(每用户)嗯>。如果启用此设置,系统将提示用户选择跳过 MFA,不建议这样做!

禁用记住受信任设备上的多重身份验证

要禁用在受信任设备上记住多重身份验证的选项,请完成以下步骤:

  1. 登录 Microsoft Entra 管理中心。
  2. 浏览至身份 > 用户 > 所有用户
  3. 选择每用户 MFA

[玩转系统] 如何在受信任的设备上禁用记住多重身份验证

  1. 在页面顶部的每用户多重身份验证下选择服务设置

[玩转系统] 如何在受信任的设备上禁用记住多重身份验证

  1. 取消选中允许用户记住他们信任的设备上的多重身份验证旁边的框
  2. 选择保存

[玩转系统] 如何在受信任的设备上禁用记住多重身份验证

就是这样!

了解更多:在 Microsoft Entra ID 中启用 MFA 应用程序名称 »

结论

您了解了如何在 Microsoft Entra ID 中为所有用户禁用记住受信任设备上的多重身份验证。出于安全目的,您必须取消选中此选项。请记住更新组织中的用户需要多重身份验证

您喜欢这篇文章吗?您可能还喜欢配置 Microsoft Entra 特权身份管理 (PIM)。不要忘记关注我们并分享这篇文章

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯