Exercice - Configurer la stratégie d’inscription de l’authentification multifacteur Azure Active Directory

Effectué

Configuration de la stratégie

Azure AD Multi-Factor Authentication permet de vérifier votre identité, à l'aide d'une méthode plus sécurisée que la simple fourniture d'un nom d'utilisateur et d'un mot de passe. Ce service fournit une deuxième couche de sécurité pour les connexions utilisateur. Pour que les utilisateurs puissent répondre aux invites d’authentification multifacteur, ils doivent d’abord s’inscrire à l’authentification multifacteur Azure AD.

  1. Connectez-vous au portail Azure en utilisant un compte d’administrateur général.

  2. Ouvrez le menu du portail, puis sélectionnez Azure Active Directory.

  3. Dans le panneau Azure Active Directory, sous Gérer, sélectionnez Sécurité.

  4. Dans le panneau Sécurité, dans le volet de navigation de gauche, sélectionnez Protection de l’identité.

  5. Dans le panneau Protection de l’identité, dans le volet de navigation de gauche, sélectionnez Stratégie d’inscription MFA.

    Capture d’écran de la page de stratégie d’inscription MFA avec chemin de navigation mis en surbrillance.

  6. Sous Affectations, sélectionnez Tous les utilisateurs et passez en revue les options disponibles. Vous pouvez sélectionner Tous les utilisateurs ou Sélectionner des personnes et des groupes si vous limitez votre déploiement. En outre, vous pouvez choisir d’exclure des utilisateurs de la stratégie.

  7. Sous Contrôles, notez que Exiger l’inscription MFA Azure AD est sélectionné et ne peut pas être changé.

  8. Sous Appliquer la stratégie, sélectionnez Activer puis Enregistrer.