練習啟用登入風險原則

已完成

啟用登入風險原則

  1. 使用全域系統管理員帳戶登入 Microsoft Entra 系統管理中心

  2. 開啟入口網站功能表,然後選取 [身分識別]。

  3. 在 [身分識別] 功能表上,選取 [保護]

  4. 在 [安全性] 窗格的左側導覽中,選取 [身分識別保護]

  5. 在 [Identity protection] 分頁的左側導覽中,選取 [使用者風險原則]。

    使用者風險原則頁面及醒目提示瀏覽路徑的螢幕擷取畫面。

  6. 指派底下,選取 [所有使用者],並檢閱可用的選項。 您可以選取 [所有使用者],或 [選取個人和群組],以限制您的首度推出。 此外,您可以選擇將使用者從原則中排除。

  7. 使用者風險下,選取 [低和以上]

  8. 在 [使用者風險] 窗格中,選取 [高],然後選取 [完成]

  9. [控制項] 下選取 [存取],並選取 [封鎖存取]

  10. 在 [存取] 窗格中,檢閱可用的選項。

    提示

    Microsoft 的建議是允許存取,而且需要變更密碼。

  11. 選取 [需要變更密碼] 核取方塊,然後選取 [完成]

  12. 強制執行原則底下,選取 [開啟],然後選取 [儲存]

啟用登入風險原則

  1. 在 Identity protection 窗格的左側導覽中,選取 [登入風險原則]
  2. 如同使用者風險原則,登入風險原則可以指派給使用者和群組,並可讓您將使用者從原則中排除。
  3. 登入風險下,選取 [中和以上]
  4. 在 [登入風險] 窗格中,選取 [高],然後選取 [完成]
  5. [控制項] 下選取 [存取],並選取 [封鎖存取]
  6. 選取 [需要多重要素驗證] 核取方塊,接著選取 [完成]
  7. 強制執行原則底下,選取 [開啟],然後選取 [儲存]