Registrazione combinata delle informazioni di sicurezza in Microsoft Entra ID

Prima dell'introduzione della registrazione combinata, gli utenti registravano separatamente i metodi di autenticazione per l'autenticazione a più fattori di Microsoft Entra (MFA) e per la reimpostazione self-service della password (SSPR). Gli utenti sono stati confusi che sono stati usati metodi simili per Microsoft Entra MFA e SSPR, ma hanno dovuto registrarsi per entrambe le funzionalità. Ora, con la registrazione combinata, gli utenti possono registrarsi una sola volta e ottenere i vantaggi di Microsoft Entra MFA e SSPR.

Per comprendere le funzionalità e gli effetti della nuova esperienza, vedere Concetti di registrazione combinata delle informazioni di sicurezza.

Screenshot che mostra l'esperienza avanzata combinata di registrazione delle informazioni di sicurezza.

Criteri di accesso condizionale per la registrazione combinata

Per proteggere le modalità e i tempi con cui gli utenti si registrano a Microsoft Entra MFA e SSPR, è possibile usare le azioni dell'utente in un criterio di Accesso condizionale di Microsoft Entra. Le organizzazioni possono abilitare questa funzionalità in modo che gli utenti possano registrarsi per Microsoft Entra MFA e SSPR da una posizione centrale. Ad esempio, gli utenti possono usare un percorso di rete attendibile a cui accedono durante il processo di onboarding delle risorse umane.

Nota

Questo criterio si applica solo quando un utente accede a una pagina di registrazione combinata. Questo criterio non applica la registrazione MFA quando un utente accede ad altre applicazioni.

Per creare un criterio di registrazione MFA, vedere Microsoft Entra ID Protection: Configurare i criteri MFA.

Per altre informazioni su come creare percorsi attendibili nell'accesso condizionale, vedere Che è la condizione di posizione in Accesso condizionale di Microsoft Entra?.

Creare una politica per richiedere la registrazione da una posizione attendibile

Nella procedura seguente viene creato un criterio che si applica a tutti gli utenti selezionati che tentano di eseguire la registrazione usando l'esperienza di registrazione combinata. Gli utenti connessi a una rete non attendibile devono effettuare l'MFA oppure accedere usando un codice di accesso temporaneo per registrarsi all'MFA o reimpostare la password tramite SSPR.

  1. Accedi al Centro Amministrativo Microsoft Entra come almeno un Amministratore di Accesso Condizionale .

  2. Vai a Entra ID>Accesso condizionale.

  3. Selezionare + Nuovo criterio.

  4. Immettere un nome per questo criterio, ad esempio Registrazione combinata delle informazioni di sicurezza nelle reti attendibili.

  5. In Assegnazioni selezionare Utenti. Scegliere gli utenti e i gruppi che devono usare questo criterio.

    Avviso

    Gli utenti devono essere abilitati per la registrazione combinata.

  6. In App o azioni cloud selezionare Azioni utente. Selezionare la casella di controllo Registra informazioni di sicurezza e quindi selezionare Fine.

    Screenshot che mostra la creazione di un criterio di accesso condizionale per controllare la registrazione delle informazioni di sicurezza.

  7. In Condizioni>Luoghi, configurare le opzioni seguenti:

    1. Configurare .
    2. Includere qualsiasi posizione.
    3. Escludere Tutte le posizioni attendibili.
  8. In Controlli di accesso>Concedi, seleziona Richiedi l'autenticazione a più fattori e quindi scegli Seleziona.

  9. Impostare Abilita criterio su .

  10. Per finalizzare i criteri, selezionare Crea.