Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ha a szervezet összevonta a helyszíni Active Directoryt a Microsoft Entra ID-val az AD FS használatával, két lehetőség áll rendelkezésre a Többtényezős Microsoft Entra-hitelesítés használatára.
- Felhőbeli erőforrások védelme a Microsoft Entra többtényezős hitelesítés vagy az Active Directory összevonási szolgáltatások használatával
- Felhőbeli és helyszíni erőforrások védelme az Azure Multifactor Authentication Server használatával
Az alábbi táblázat az erőforrások Microsoft Entra többtényezős hitelesítéssel és AD FS-sel történő védelme közötti ellenőrzési élményt foglalja össze
Ellenőrzési felület – Böngészőalapú alkalmazások | Ellenőrzési felület – Nem böngészőalapú alkalmazások |
---|---|
A Microsoft Entra-erőforrások védelme Többtényezős Microsoft Entra-hitelesítéssel | |
Microsoft Entra-erőforrások védelme az Active Directory összevonási szolgáltatások használatával |
A federált felhasználók alkalmazásjelszavaival kapcsolatos figyelmeztetések:
- Az alkalmazásjelszavak hitelesítése felhőalapú hitelesítéssel történik, így megkerülik az összevonást. A Federáció csak akkor használható aktívan, amikor alkalmazásjelszó van beállítva.
- Az alkalmazásjelszavak nem tartják be a helyszíni ügyfélhozzáférés-vezérlési beállításokat.
- Elveszíti a helyszíni hitelesítés naplózási képességét az alkalmazásjelszavak esetében.
- A fiók letiltása/törlése akár három órát is igénybe vehet a címtár-szinkronizáláshoz, ami késlelteti az alkalmazásjelszavak letiltását/törlését a felhőbeli identitásban.
A Microsoft Entra többtényezős hitelesítés vagy az Azure Multifactor Authentication Server AD FS-sel való beállításával kapcsolatos információkért tekintse meg a következő cikkeket:
- A felhőalapú erőforrások védelme a Microsoft Entra többtényezős hitelesítéssel és az AD FS használatával
- Felhőbeli és helyszíni erőforrások védelme az Azure Multifactor Authentication Server és a Windows Server használatával
- Felhőalapú és helyszíni erőforrások védelme az Azure Multifactor Authentication Server és az AD FS 2.0 használatával