Поделиться через


Настройка основных восьми сильных сторон проверки подлинности MFA

В этой статье содержатся рекомендации по настройке сильных сторон проверки подлинности, которые пользователи могут использовать при проверке подлинности на заданном уровне зрелости. Параметры проверки подлинности, определенные в этом разделе, используются для определения политики условного доступа Essential Восемь MFA.

Чтобы настроить надежность проверки подлинности, выполните следующие действия.

  1. Перейдите к Центр администрирования Microsoft Entra>Центр администрирования Microsoft Entra.
  2. Выберите Методы>проверки подлинностизащиты >Надежность проверки подлинности.
  3. Выберите Создать надежность проверки подлинности.
  4. Настройте сильные стороны для требуемого уровня зрелости , используя следующую таблицу в качестве руководства.
  5. Нажмите Кнопку Далее> Выберите Создать.

В этой таблице описаны сильные стороны проверки подлинности, доступные для каждого уровня зрелости.

Категория Надежность проверки подлинности Уровень зрелости 1 Уровни зрелости 2 & 3
MFA, устойчивая к фишингу Windows Hello для бизнеса Да. Да.
Ключи доступа (FIDO2) Да. Да.
Проверка подлинности на основе сертификатов (многофакторная проверка подлинности) Да. Да.
MFA без пароля Microsoft Authenticator (вход с телефона) Да. Нет.
Многофакторная проверка подлинности Временный проход доступа (однократное использование)1 Да. Да.
Временный проход доступа (многопользовательский)1 Да. Да.
Пароль + Microsoft Authenticator (push-уведомление) Да. Нет.
Пароль + токен OATH программного обеспечения Да. Нет.
Пароль + аппаратный ТОКЕН OATH Да. Нет.
Пароль + SMS Да. Нет.
Пароль + голос Да. Нет.
Федеративный многофакторный Да. Нет.
Федеративный один фактор + Microsoft Authenticator (push-уведомление) Да. Нет.
Федеративный однофакторный токен и токен OATH программного обеспечения Да. Нет.
Федеративный однофакторный токен и токен OATH оборудования Да. Нет.
Федеративный один фактор + SMS Да. Нет.
Федеративный однофакторный + голосовая связь Да. Нет.
Однофакторная проверка подлинности Проверка подлинности на основе сертификатов (однофакторная проверка подлинности) Нет. Нет.
SMS Нет. Нет.
Пароль Нет. Нет.
Федеративный один фактор Нет. Нет.

1 Убедитесь, что сотрудники службы поддержки надлежащим образом проверяют личность пользователя при выдаче временного пропуска.

Дальнейшие действия