Microsoft Entra-javaslat: Migrálás MFA-kiszolgálóról Többtényezős Microsoft Entra-hitelesítésre (MFA)

A Microsoft Entra javaslatai személyre szabott elemzéseket és végrehajtható útmutatást nyújtanak a bérlőnek az ajánlott ajánlott eljárásokhoz való igazításához.

Ez a cikk az MFA-kiszolgálóról a Microsoft Entra MFA-ba való migrálásra vonatkozó javaslatot ismerteti. Ezt a javaslatot a Microsoft Graph recommendations API-jában hívjuk MfaServerDeprecation meg.

Leírás

Az Azure Multi-Factor Authentication Server (MFA-kiszolgáló) a tervek szerint 2024. szeptember 30-án megszűnik. Annak érdekében, hogy segítse a szervezeteket a Microsoft Entra MFA-ba való migrálásban, ez a Microsoft Entra-javaslat azonosítja az MFA-kiszolgálói tevékenységgel rendelkező bérlőket. Ez a javaslat az aktív felhasználókkal rendelkező bérlőket és az MFA-kiszolgálóra irányuló MFA-kísérleteket azonosítja az elmúlt 7 napban. Az MFA-kiszolgáló ügyfélintegrációi, köztük az érintett ügyfelek listája is megjelenik ennek a javaslatnak a részeként.

Érték

Az MFA-kiszolgáló az MFA helyszíni üzembe helyezésének és kezelésének egyik összetevője. 2019-ben a Microsoft leállította az MFA-kiszolgáló új üzembe helyezésének engedélyezését és a funkciófejlesztésekbe való befektetést. 2022 szeptemberében a Microsoft hivatalosan bejelentette az MFA-kiszolgáló elavulását.

A felhőalapú Microsoft Entra többtényezős hitelesítés jobb rugalmasságot, rendelkezésre állást és adathozzátartást biztosít. A Microsoft Entra MFA-ba való migrálással javíthatja a biztonsági helyzetét azáltal, hogy hozzáférést biztosít a legújabb adathalászatnak ellenálló hitelesítési módszerekhez és a részletesebb hozzáférés-vezérléshez. Emellett segít csökkenteni a költségeket és az üzembe helyezés összetettségét azáltal, hogy már nem kell fenntartania egy helyszíni összetevőt.

Cselekvési terv

  1. Ismerje meg, hogyan migrálhatja az MFA-kiszolgálót a Microsoft Entra MFA-ba.

  2. MFA-felhasználói adatok migrálása a helyszínről a Microsoft Entra-ba.

  3. A szakaszos bevezetéssel átirányíthatja a felhasználókat a Microsoft Entra hitelesítésére az MFA-kiszolgáló helyett.

  4. Azonosítsa és migrálja az MFA-kiszolgáló függőségeit, például a RADIUS- vagy LDAP-hitelesítést használó alkalmazásokat.

  5. Frissítse a tartomány összevonási beállításait, és szerelje le az MFA-kiszolgálót.

Következő lépések