Nastavení vícefaktorového ověřování pro Microsoft 365
Podívejte se na náš obsah nápovědy pro malé firmy&.
Podívejte se na nápovědu pro Microsoft 365 pro menší firmy na YouTube.
Vícefaktorové ověřování znamená, že vy a vaši zaměstnanci musíte poskytnout více než jeden způsob, jak se přihlásit k Microsoftu 365, je jedním z nejjednodušších způsobů zabezpečení vaší firmy. Na základě vašich znalostí vícefaktorového ověřování (MFA) a jeho podpory v Microsoftu 365 je čas ho nastavit a zavést do vaší organizace.
Důležité
Pokud jste si předplatné nebo zkušební verzi koupili po 21. říjnu 2019 a při přihlášení se zobrazí výzva k vícefaktorovém ověřování, jsou pro vaše předplatné automaticky povolené výchozí nastavení zabezpečení .
Tip
Pokud potřebujete pomoc s postupem uvedeným v tomto tématu, zvažte spolupráci se specialistou Microsoftu pro malé firmy. Se službou Podnikový asistent získáte vy i vaši zaměstnanci nepřetržitý přístup ke specialistům na malé firmy, kteří se starají o rozvoj vašeho podnikání, počínaje onboardingem až po každodenní používání.
Přehrát: Zapnutí vícefaktorového ověřování
Podívejte se na toto video a další videa na našem kanálu YouTube.
- Přejděte na Centrum pro správu Microsoftu 365 na adrese https://admin.microsoft.com.
- Vyberte Zobrazit vše a pak zvolte Centrum Správa Azure Active Directory.
- Vyberte Azure Active Directory, Vlastnosti, Spravovat výchozí nastavení zabezpečení.
- V části Povolit výchozí nastavení zabezpečení vyberte Ano a pak Uložit.
Než začnete
- Abyste mohli spravovat vícefaktorové ověřování, musíte být globálním správcem. Další informace najdete v článku Role správců.
- Pokud máte zapnuté starší vícefaktorové ověřování pro jednotlivé uživatele, vypněte starší vícefaktorové ověřování pro jednotlivé uživatele.
- Pokud máte klienty Office 2013 na zařízeních s Windows, zapněte moderní ověřování pro klienty Office 2013.
- Pokročilé: Pokud máte adresářové služby třetích stran s Active Directory Federation Services (AD FS) (AD FS), nastavte Azure MFA Server. Další informace najdete v pokročilých scénářích s Azure AD vícefaktorovým ověřováním a řešeními VPN třetích stran.
Vypnutí starší verze vícefaktorového ověřování pro jednotlivé uživatele
Pokud jste už dříve zapnuli vícefaktorové ověřování pro jednotlivé uživatele, musíte ho před povolením výchozího nastavení zabezpečení vypnout.
- V Centrum pro správu Microsoftu 365 v levém navigačním panelu zvolte Uživatelé>Aktivní uživatelé.
- Na stránce Aktivní uživatelé zvolte Vícefaktorové ověřování.
- Na stránce vícefaktorového ověřování vyberte jednotlivé uživatele a nastavte jejich stav vícefaktorového ověřování na Zakázáno.
Zapnutí nebo vypnutí výchozích nastavení zabezpečení
Pro většinu organizací nabízejí výchozí nastavení zabezpečení dobrou úroveň dalšího zabezpečení přihlašování. Další informace najdete v článku o tom, co jsou výchozí nastavení zabezpečení.
Pokud je vaše předplatné nové, výchozí nastavení zabezpečení už pro vás může být automaticky zapnuté.
Výchozí nastavení zabezpečení povolíte nebo zakážete v podokně Vlastnosti pro Azure Active Directory (Azure AD) v Azure Portal.
- Přihlaste se k Centrum pro správu Microsoftu 365 pomocí přihlašovacích údajů globálního správce.
- V levém navigačním panelu zvolte Zobrazit vše a v části centra Správa zvolte Azure Active Directory.
- V Centru pro správu Azure Active Directory zvolteVlastnostiAzure Active Directory>.
- V dolní části stránky zvolte Spravovat výchozí nastavení zabezpečení.
- Zvolte Ano , pokud chcete povolit výchozí nastavení zabezpečení, nebo Ne , pokud chcete zakázat výchozí nastavení zabezpečení, a pak zvolte Uložit.
Pokud jste používali základní zásady podmíněného přístupu, zobrazí se výzva k jejich vypnutí, než přejdete na výchozí nastavení zabezpečení.
- Přejděte na stránku Podmíněný přístup – Zásady.
- Zvolte každou základní zásadu, která je zapnutá , a nastavte Povolit zásadu na Vypnuto.
- Přejděte na stránku Azure Active Directory – Vlastnosti.
- V dolní části stránky zvolte Spravovat výchozí nastavení zabezpečení.
- Zvolte Ano , pokud chcete povolit výchozí nastavení zabezpečení, a ne , pokud chcete zakázat výchozí nastavení zabezpečení, a pak zvolte Uložit.
Použití zásad podmíněného přístupu
Pokud má vaše organizace podrobnější požadavky na zabezpečení přihlašování, můžou vám zásady podmíněného přístupu nabídnout větší kontrolu. Podmíněný přístup umožňuje vytvářet a definovat zásady, které reagují na události přihlášení a požadují další akce předtím, než bude uživateli udělen přístup k aplikaci nebo službě.
Důležité
Před povolením zásad podmíněného přístupu vypněte vícefaktorové ověřování pro uživatele i výchozí nastavení zabezpečení.
Podmíněný přístup je k dispozici zákazníkům, kteří si zakoupili Azure AD Premium P1 nebo licence, které to zahrnují, například Microsoft 365 Business Premium a Microsoft 365 E3. Další informace najdete v tématu Vytvoření zásady podmíněného přístupu.
Podmíněný přístup na základě rizik je k dispozici prostřednictvím licence Azure AD Premium P2 nebo licencí, které to zahrnují, například Microsoft 365 E5. Další informace najdete v tématu Podmíněný přístup na základě rizik.
Další informace o Azure AD P1 a P2 najdete v tématu Ceny služby Azure Active Directory.
Zapnutí moderního ověřování pro vaši organizaci
U většiny předplatných se moderní ověřování zapne automaticky, ale pokud jste předplatné koupili před srpnem 2017, budete pravděpodobně muset zapnout moderní ověřování, aby funkce, jako je vícefaktorové ověřování, fungovaly v klientech Windows, jako je Outlook.
- V Centrum pro správu Microsoftu 365 v levém navigačním panelu zvolte Nastavení>Nastavení Organizace.
- Na kartě Služby zvolte Moderní ověřování a v podokně Moderní ověřování se ujistěte, že je vybraná možnost Povolit moderní ověřování . Zvolte Uložit změny.
Další kroky
- Postup registrace pro další metodu ověření
- Co je: Vícefaktorové ověřování
- Jak se přihlásit po registraci
- Jak změnit další metodu ověření
Související obsah
Nastavení vícefaktorového ověřování (video)\
Zapnutí vícefaktorového ověřování pro telefon (článek)\
Výchozí nastavení zabezpečení a vícefaktorové ověřování (článek)