Aracılığıyla paylaş


Microsoft Entra önerisi: MFA sunucusundan Microsoft Entra çok faktörlü kimlik doğrulamasına (MFA) geçiş

Microsoft Entra önerileri kiracınızı önerilen en iyi yöntemlerle uyumlu hale getirmek için kişiselleştirilmiş içgörüler ve eyleme dönüştürülebilir yönergeler sağlar.

Bu makale, MFA sunucusundan Microsoft Entra MFA'ya geçiş önerisini kapsar. Bu öneri, Microsoft Graph'taki öneriler API'sinde mfaServerDeprecation olarak adlandırılır.

Açıklama

Azure Multi-Factor Authentication Sunucusu (MFA Sunucusu) 30 Eylül 2024'te kullanımdan kaldırılıyordu. Kuruluşların Microsoft Entra MFA'ya geçişlerine yardımcı olmak için, bu Microsoft Entra önerisi MFA sunucu etkinliğine sahip kiracıları tanımlar. Bu öneri, son yedi gün içinde etkin kullanıcıları olan kiracıları ve MFA Sunucusu için MFA girişimlerini tanımlar. Etkilenen istemcilerin listesi de dahil olmak üzere MFA Sunucusu istemci tümleştirmeleri de bu önerinin bir parçası olarak ortaya çıkar.

Değer

MFA Sunucusu, MFA'nın şirket içinde dağıtılmasına ve yönetilmesine yönelik bir bileşendir. 2019'da Microsoft, MFA Sunucusu'nun yeni dağıtımlarına izin vermeyi ve özellik iyileştirmelerine yatırım yapmayı durdurdu. Eylül 2022'de Microsoft, MFA Server'nin kullanımdan kaldırlanacağını resmi olarak duyurdu.

Bulut tabanlı, Microsoft Entra çok faktörlü kimlik doğrulaması daha iyi dayanıklılık, kullanılabilirlik ve veri uyumluluğu sağlar. Microsoft Entra MFA'ya geçiş, en son kimlik avına dayanıklı kimlik doğrulama yöntemlerine ve daha ayrıntılı erişim denetimlerine erişmenizi sağlayarak güvenlik duruşunuzu geliştirmenize yardımcı olur. Ayrıca, şirket içi bir bileşenin bakımını yapmak zorunda kalmayarak maliyeti ve dağıtım karmaşıklığını azaltmaya yardımcı olur.

Eylem planı

  1. MFA Sunucusu'nu Microsoft Entra MFA'a nasıl taşıyacağınızı öğrenin.

  2. MFA kullanıcı bilgilerini şirket içinden Microsoft Entra'ya geçirin.

  3. Kullanıcıları MFA Sunucusu yerine Microsoft Entra'da kimlik doğrulaması yapmak üzere yeniden yönlendirmek için Aşamalı Dağıtım kullanın.

  4. RADIUS veya LDAP kimlik doğrulaması kullanan uygulamalar gibi tüm MFA Sunucusu bağımlılıklarını tanımlayın ve geçirin.

  5. Alan adı federasyon ayarlarını güncelleyin ve MFA Sunucusunu hizmet dışı bırakın.