Kundstatistik för multifaktorautentisering
I den här artikeln beskrivs utökade rekommenderade säkerhetsmetoder för att konfigurera multifaktorautentisering (MFA) för dina kunders klienter.
Sidan För kund-MFA-statistik i Partnercenter får du en samlad vy över kundernas klientsäkerhet. Den här resursen hjälper dig med data att vidta proaktiva åtgärder för att säkerställa MFA-efterlevnad för alla kundkonton och stärka skyddet mot potentiella kompromisser.
Mer information om vikten av att implementera bra säkerhetsrutiner, till exempel MFA och moderna autentiseringsprotokoll, för att förhindra attacker finns i Säkerhet i din organisation. Den här artikeln beskriver hur du utvärderar säkerheten för dina partnerklienter och identifierar områden där du behöver vidta åtgärder.
Öppna sidan
Gå till MFA-kundstatistik.
Sidan visar viktig information om dina kunders MFA-säkerhetsstatus i en tabell med följande kolumner:
- Kund: Kundens namn.
- Administratörer med MFA aktiverat: Antalet administratörer i kundens klientorganisation som har MFA aktiverat.
- Icke-administratörer med MFA aktiverat: Antalet icke-administratörsanvändare i kundens klientorganisation som har MFA aktiverat.
- Totalt antal användare: Det totala antalet användare i kundens klientorganisation.
Du kan söka efter statistik för en viss kund med hjälp av sökrutan .
Hantera en kunds MFA-säkerhetsstatus
Om du vill aktivera MFA för dina kunder bör du ha rätt granulär delegerad administratörsbehörighet (GDAP).
Så här aktiverar du MFA för en kund med hjälp av kommandofältet:
Välj kunden och välj sedan Antingen Hantera standardinställningar för säkerhet eller Hantera villkorlig åtkomst.
Så här visar du alla användare som är associerade med en kund:
Välj kunden och välj sedan Visa alla användare.
MFA-poängberäkningarna visas, inklusive för användare som har inaktiverat konton. Vi rekommenderar att du tar bort alla användare som har inaktiverat konton om de inte behövs.
Om du har GDAP-behörigheter för kundens klientorganisation med en lämplig administratörsroll kan du logga in på Microsoft Entra-administrationscentret å kundens vägnar (även kallat Administratör å kundens vägnar, eller AOBO).
Konfigurera standardinställningar för säkerhet
Vi rekommenderar starkt att du aktiverar standardinställningar för säkerhet om du inte har implementerat andra säkerhetsskydd för din Dobavljač rešenja u oblaku (CSP) klientorganisation som inkluderar MFA, till exempel villkorsstyrd åtkomst.
Om du vill konfigurera standardinställningar för säkerhet i kundens katalog måste du tilldelas minst rollen Säkerhetsadministratör. Om du inte har rätt administratörsroll kan du samarbeta med kunden så att en användare i organisationen som har rätt administratörsroll kan logga in på administrationscentret för Microsoft Entra för att deras klientorganisation ska kunna konfigurera MFA.
Så här aktiverar du standardinställningar för säkerhet:
Välj en kund i kundlistan.
Välj Tjänsthantering.
Under Administrera tjänster väljer du Microsoft Entra-ID.
Logga in på administrationscentret för Microsoft Entra med hjälp av lämplig GDAP-roll.
Gå till Identitet>Översikt>Egenskaper.
Välj Hantera säkerhetsstandarder.
I fönstret Säkerhetsstandard väljer du Aktiverad (rekommenderas) i rutan och väljer sedan Spara.