gebeurtenis
9 apr, 15 - 10 apr, 12
Codeer de toekomst met AI en maak verbinding met Java-peers en experts op JDConf 2025.
Nu registrerenDeze browser wordt niet meer ondersteund.
Upgrade naar Microsoft Edge om te profiteren van de nieuwste functies, beveiligingsupdates en technische ondersteuning.
Verificatiesterkte is een besturingselement voor voorwaardelijke toegang waarmee u een specifieke combinatie van meervoudige verificatiemethoden (MFA) kunt definiëren die een externe gebruiker moet voltooien voor toegang tot uw resources. Dit toegangscontrolemechanisme is vooral nuttig voor het beperken van externe toegang tot gevoelige apps binnen uw organisatie. U kunt bijvoorbeeld een beleid voor voorwaardelijke toegang maken, een phishingbestendige verificatiesterkte in het beleid vereisen en deze toewijzen aan gasten en externe gebruikers.
Microsoft Entra ID biedt drie ingebouwde verificatiesterkten:
U kunt een van de ingebouwde sterke punten gebruiken of een aangepaste verificatiesterkte maken op basis van de verificatiemethoden die u wilt vereisen.
In externe gebruikersscenario's kunnen de MFA-verificatiemethoden die een resourcetenant accepteert, variëren, afhankelijk van of de gebruiker MFA in de thuistenant of in de resourcetenant voltooit. Zie Verificatiesterkte voor externe gebruikers voor meer informatie.
Notitie
Op dit moment kunt u alleen beleidsregels voor verificatiesterkte toepassen op externe gebruikers die zich verifiëren met Microsoft Entra-id. Gebruik voor eenmalige wachtwoordcode voor e-mail, SAML/WS-Fed en Google-federatiegebruikers de MFA-toekenningsbeheer om MFA te vereisen.
Beleidsregels voor verificatiesterkte werken samen met MFA-vertrouwensinstellingen in uw instellingen voor toegang tussen tenants om te bepalen waar en hoe de externe gebruiker MFA moet uitvoeren. Een Microsoft Entra-gebruiker wordt eerst geverifieerd met een eigen account in hun eigen tenant. Wanneer deze gebruiker vervolgens toegang probeert te krijgen tot uw resource, past Microsoft Entra ID het beleid voor voorwaardelijke toegang van de verificatiesterkte toe en controleert of u MFA-vertrouwensrelatie hebt ingeschakeld.
De verificatiemethoden die externe gebruikers kunnen gebruiken om aan MFA-vereisten te voldoen, zijn verschillend, afhankelijk van of de gebruiker MFA in hun thuistenant of de resourcetenant voltooit. Zie de tabel in Voorwaardelijke toegangsverificatiesterkte.
Belangrijk
Voordat u het beleid voor voorwaardelijke toegang maakt, controleert u de instellingen voor toegang tussen tenants om ervoor te zorgen dat uw binnenkomende MFA-vertrouwensinstellingen zijn geconfigureerd zoals bedoeld.
Beleid voor voorwaardelijke toegang zijn krachtige hulpprogramma's. Het is raadzaam om de volgende accounts uit uw beleid uit te sluiten:
Gebruik de volgende stappen om een beleid voor voorwaardelijke toegang te maken dat een verificatiesterkte toepast op externe gebruikers.
Waarschuwing
Als u externe verificatiemethodengebruikt, zijn deze momenteel niet compatibel met de verificatiesterkte en moet u de Meervoudige verificatie vereisen beheer verlenen.
Nadat u uw instellingen hebt bevestigd met de rapporteren-alleen modus, kan een beheerder de wisselknop Beleid van Rapporteren-alleen naar Aan verplaatsen.
gebeurtenis
9 apr, 15 - 10 apr, 12
Codeer de toekomst met AI en maak verbinding met Java-peers en experts op JDConf 2025.
Nu registrerenTraining
Module
Microsoft Entra-gebruikers beveiligen met meervoudige verificatie - Training
Meer informatie over het gebruik van meervoudige verificatie met Microsoft Entra ID om uw gebruikersaccounts te beveiligen.
Certificering
Microsoft Gecertificeerd: Identiteits- en Toegangsbeheerbeheerder Associate - Certifications
Demonstreer de functies van Microsoft Entra ID om identiteitsoplossingen te moderniseren, hybride oplossingen te implementeren en identiteitsbeheer te implementeren.
Documentatie
MFA vereisen voor gastgebruikers met voorwaardelijke toegang - Microsoft Entra ID
Maak een aangepast beleid voor voorwaardelijke toegang waarvoor gastgebruikers meervoudige verificatie moeten uitvoeren.
Registratie van beveiligingsgegevens beheren met voorwaardelijke toegang - Microsoft Entra ID
Maak een aangepast beleid voor voorwaardelijke toegang voor registratie van beveiligingsgegevens.
Overzicht van Microsoft Entra-verificatiesterkte - Microsoft Entra ID
Meer informatie over hoe beheerders voorwaardelijke toegang van Microsoft Entra kunnen gebruiken om te onderscheiden welke verificatiemethoden kunnen worden gebruikt op basis van relevante beveiligingsfactoren.