【多要素認証】スマホを持っていないユーザーの認証方法

Anonymous
2020-12-03T01:51:26+00:00

モモセと申します。質問失礼いたします。

現在、スマホを持っていないユーザーの多要素認証をどのように行うか、悩んでおります。

【前提】

下記設定をデフォルトのままで、変更が可能であれば教えていただきたいです。

・Azureポータル:[セキュリティの規定値群の有効化]は 「はい」(デフォルト)

https://learn-attachment.microsoft.com/api/attachments/577a1619-4f75-4ce1-8019-330caf4e577e?platform=QnA"https://learn-attachment.microsoft.com/api/attachments/957b8036-9942-4d36-bddf-b6309e237517?platform=QnA" rel="ugc nofollow">https://learn-attachment.microsoft.com/api/attachments/957b8036-9942-4d36-bddf-b6309e237517?platform=QnA

Microsoft 365 と Office | サブスクリプション、アカウント、課金 | 家庭向け | Windows

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません
{count} 件の投票
質問作成者が受け入れた回答
  1. Anonymous
    2020-12-05T00:30:42+00:00

    検証してみました。

    ①:セキュリティの規定値群 ⇒ [有効]

    ②:ユーザー個人のMFA ⇒「無効」

    新しくアカウントを追加した場合で、画像1が表示されている期間であれば、

    ユーザー(一般社員)は [今はしない] を選択すればサインインできますので

    マイアカウント>セキュリティ情報

    から携帯番号を入力できます。

    画像1

    画像2


    >質問内容】

    > ①【前提】の設定を変更せず、アプリではない多要素認証(SMS or Email)を実施することは可能でしょうか。

    回答:新しくアカウントを追加された社員は

       上記画像1、画像2 でSMS認証に変更が可能です。

    > ②【前提】の設定を変更せず、多要素認証を無効化することは可能でしょうか。

    回答:新しくアカウントを追加された社員は

      上記画像1、画像2 で多要素認証は [無効] になります。

    <考察>

    [セキュリティの規定値群の有効化] の機能はユーザーに負担と混乱を強いると思いますのでシステム管理者は、

    Azureポータル:[セキュリティの規定値群の有効化] は常時無効に設定して、

    Microsoft365管理センター:[ユーザー個人のMFA] の一ヶ所で多要素認証 [有効/無効] の設定で運用した方が良いと思います。

    理由:

    システム管理者は、

    Azureポータル:[セキュリティの規定値群の有効化] が [有効] に設定されているので、すべてのユーザーが多要素認証が有効になっていると勘違いする。

    9 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
質問作成者が受け入れた回答
  1. JR K Yoshikawa 58,821 評価のポイント ボランティア モデレーター
    2020-12-20T21:16:35+00:00

    > 現在、スマホを持っていないユーザーの多要素認証をどのように行うか、悩んでおります。

    質問の本題からはちょっとずれますが、

    OKAT のような Browser Extension で使える MAF と Office 365 / Microsoft 365 と組み合わせて利用することも可能です。

    Securing Office 365 with Okta | Okta

    2 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

9 件の追加の回答

並べ替え方法: 最も役に立つ
  1. 削除済み

    この回答は当社の行動規範に違反したため削除されました。 アクションを実行する前にこの回答を手動で報告したか、自動検出機能により特定しました。 詳細については、当社の行動規範を参照してください。


    コメントはオフになっています。 詳細情報

  2. Anonymous
    2020-12-03T02:18:03+00:00

    5rou様

    ご回答いただき、ありがとうございます。

    0 件のコメント コメントはありません
  3. 削除済み

    この回答は当社の行動規範に違反したため削除されました。 アクションを実行する前にこの回答を手動で報告したか、自動検出機能により特定しました。 詳細については、当社の行動規範を参照してください。


    コメントはオフになっています。 詳細情報