Monimenetelmäinen todentaminen Microsoft 365 for Enterprise -testiympäristössä
Tätä testilaboratorion opasta voidaan käyttää sekä Microsoft 365 suuryrityksille että Office 365 Enterprise testiympäristöissä.
Jos haluat lisäsuojaustason kirjautumista Microsoft 365:een tai mihin tahansa palveluun tai sovellukseen, joka käyttää Azure AD-vuokraajaa tilauksesi yhteydessä, voit ottaa käyttöön Azure AD monimenetelmäisen todentamisen, joka edellyttää tilin vahvistamiseen muutakin kuin käyttäjänimeä ja salasanaa.
Monimenetelmäisen todentamisen avulla käyttäjien on kuitattava puhelu, kirjoitettava tekstiviestiin vahvistuskoodi tai vahvistettava todennus sovelluksen avulla älypuhelimissaan, kun he ovat syöttäneet salasanansa oikein. He voivat kirjautua sisään vasta, kun tämä toinen todennuskerroin on täyttynyt.
Tässä artikkelissa kuvataan, miten voit ottaa käyttöön tekstiviestipohjaisen todennuksen ja testata sitä tietyllä käyttäjätilillä.
Monimenetelmäisen todentamisen määrittäminen tilille Microsoft 365 for Enterprise -testiympäristössä sisältää kaksi vaihetta ja kolmannen valinnaisen vaiheen:
- Vaihe 1: Microsoft 365 for Enterprise -testiympäristön luominen
- Vaihe 2: Monimenetelmäisen todentamisen ottaminen käyttöön ja testaaminen Käyttäjä 2 -tilillä
- Vaihe 3: Monimenetelmäisen todentamisen ottaminen käyttöön ja testaaminen ehdollisen käyttöoikeuskäytännön avulla
Vihje
Jos haluat visuaalisen kartan kaikkiin artikkeleihin Microsoft 365 for Enterprise Test Lab Guide stackissa, siirry Microsoft 365 for Enterprise Test Lab Guide Stackiin.
Vaihe 1: Microsoft 365 for Enterprise -testiympäristön luominen
Jos haluat vain testata monimenetelmäistä todentamista kevyellä tavalla minimivaatimuksilla, noudata ohjeita kohdassa Kevyt perusmääritys.
Jos haluat testata monimenetelmäistä todentamista simuloidussa yrityksessä, noudata läpivientitodennuksen ohjeita.
Huomautus
Monimenetelmäisen todentamisen testaaminen ei edellytä simuloitua yrityksen testiympäristöä, joka sisältää simuloidun intranetin, joka on yhdistetty Internetiin ja hakemistosynkronointiin Active Directory -toimialueen palvelut (AD DS) -puuryhmälle. Se tarjotaan tässä vaihtoehtona, jotta voit testata monimenetelmäistä todentamista ja kokeilla sitä ympäristössä, joka edustaa tyypillistä organisaatiota.
Vaihe 2: Monimenetelmäisen todentamisen ottaminen käyttöön ja testaaminen Käyttäjä 2 -tilillä
Ota monimenetelmäinen todentaminen käyttöön Käyttäjä 2 -tilille seuraavien vaiheiden avulla:
Avaa selaimesta erillinen yksityinen esiintymä, siirry Microsoft 365 -hallintakeskus (https://portal.microsoft.com) ja kirjaudu sisään yleisen järjestelmänvalvojan tililläsi.
Valitse vasemmassa siirtymisruudussa Käyttäjät Aktiiviset>käyttäjät.
Valitse Aktiiviset käyttäjät -ruudussa Monimenetelmäinen todentaminen.
Valitse luettelosta Käyttäjä 2 -tili.
Valitse Käyttäjä 2 -osion Pikatoiminnot-kohdastaOta käyttöön.
Valitse Tietoja monivaiheisen todennuksen käyttöönotosta -valintaikkunassa Ota käyttöön monivaiheinen todennus.
Valitse Päivitykset onnistunut -valintaikkunassa Sulje.
Valitse Microsoft 365 -hallintakeskus-välilehdeltä käyttäjätilikuvake oikeasta yläkulmasta ja valitse sitten Kirjaudu ulos.
Sulje selaimen esiintymä.
Viimeistele Käyttäjä 2 -tilin määritys, jotta voit käyttää tekstiviestiä vahvistukseen ja testata sitä seuraavilla vaiheilla:
Avaa selaimen uusi yksityinen esiintymä.
Siirry Microsoft 365 -hallintakeskus ja kirjaudu sisään käyttäjän 2 tilillä ja salasanalla.
Kun olet kirjautuneena sisään, sinua kehotetaan määrittämään tili saadaksesi lisätietoja. Valitse Seuraava.
Suojauksen lisävahvistus -sivulla:
Valitse maasi tai alueesi.
Kirjoita sen älypuhelimen puhelinnumero, joka vastaanottaa tekstiviestejä.
Valitse Menetelmä-kohdassaLähetä minulle koodi tekstiviestillä.
Valitse Seuraava.
Anna älypuhelimeen vastaanotetun tekstiviestin vahvistuskoodi ja valitse sitten Vahvista.
Valitse Vaihe 3: Säilytä olemassa olevat sovellukset -sivulla Valmis.
Jos kirjauduit sisään ensimmäistä kertaa käyttäjätilillä 2, sinua pyydetään vaihtamaan salasana. Kirjoita alkuperäinen salasana ja uusi salasana kahdesti, valitse Päivitä salasana ja kirjaudu sisään. Tallenna uusi salasana suojattuun sijaintiin.
Käyttäjän 2 Office-portaali pitäisi näkyä selaimen Microsoft Office-aloitusvälilehdellä.
Vaihe 3: Monimenetelmäisen todentamisen ottaminen käyttöön ja testaaminen ehdollisen käyttöoikeuskäytännön avulla
Tätä vaihetta voidaan käyttää vain Microsoft 365 for Enterprise -testiympäristössä.
Tässä vaiheessa otat käyttöön monimenetelmäisen todentamisen Käyttäjä 3 -tilille ryhmän ja ehdollisen käyttöoikeuskäytännön avulla.
Luo seuraavaksi uusi ryhmä nimeltä MFAUsers ja lisää käyttäjä 3 -tili siihen.
- Valitse Microsoft 365 -hallintakeskus-välilehden vasemmasta siirtymisruudusta Ryhmät ja valitse sitten Ryhmät.
- Valitse Lisää ryhmä.
- Valitse Valitse ryhmätyyppi -ruudussa Suojaus ja valitse sitten Seuraava.
- Valitse Määritä perustiedot - ruudussa Luo ryhmä ja valitse sitten Sulje.
- Kirjoita Tarkista ja lopeta ryhmä -ruudun MFAUsers ja valitse sitten Seuraava.
- Valitse ryhmäluettelosta MFAUsers-ryhmä .
- Valitse MFAUsers-ruudussaJäsenet ja valitse sitten Näytä kaikki ja hallitse jäseniä.
- Valitse MFAUsers-ruudussaLisää jäseniä, valitse Käyttäjä 3 -tili ja valitse sitten Tallenna>Sulje Sulje>.
Luo seuraavaksi ehdollinen käyttöoikeuskäytäntö, joka edellyttää monimenetelmäistä todentamista MFAUsers-ryhmän jäsenille.
- Siirry selaimen uudessa välilehdessä osoitteeseen https://portal.azure.com.
- Valitse Azure Active Directory ->suojauksen>ehdollinen käyttöoikeus.
- Valitse Ehdollinen käyttöoikeus – Käytännöt -ruudussa Uusi käytäntö.
- Kirjoita Uusi-ruutuunKäyttäjätilien monimenetelmäinen todentaminenNimi-ruutuun .
- Valitse Määritykset-osiostaKäyttäjät ja ryhmät.
- Valitse Käyttäjät ja ryhmät -ruudun Sisällytä-välilehdeltäValitse käyttäjät ja ryhmät>Käyttäjät ja ryhmät>Valitse.
- Valitse Valitse-ruudussaMFAUsers-ryhmä ja valitse sitten Valitse>Valmis.
- Valitse Uusi-ruudun Käyttöoikeuksien hallinta -osiossa Myönnä.
- Valitse Myönnä-ruudussa Edellytä monimenetelmäistä todentamista ja valitse sitten Valitse.
- Valitse Uusi-ruudussaOta käytäntö käyttöön-kohdassa Käytössä ja valitse sitten Luo.
- Sulje Azure-portaali ja Microsoft 365 -hallintakeskus välilehdet.
Jos haluat testata tätä käytäntöä, kirjaudu ulos ja kirjaudu sisään Käyttäjä 3 -tilillä. Monimenetelmäistä todentamista pyydetään määrittämään. Tämä osoittaa, että MFAUsers-käytäntöä sovelletaan.
Seuraavat vaiheet
Tutustu muihin testiympäristön käyttäjätieto-ominaisuuksiin ja ominaisuuksiin.
Tutustu myös seuraaviin ohjeartikkeleihin:
Microsoft 365 for Enterprise Test Lab -oppaat