iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 19
0
Microsoft Azure

深入淺出Azure常用服務系列 第 19

[Day19] 第十九課 Azure AD帳號安全-1 [安全]

  • 分享至 

  • xImage
  •  

先前我們概述了一些常用雲端服務,但並未談及太多安全性的問題,
資源都搬上雲端使管理入口統一,只要一個帳號登入Azure Portal
就可以開始作業,那我們需要怎麼規劃相關的安全機制呢?

首先要了解,Azure帳號是建構在Azure AD上的,Azure AD是微軟
雲端式身分識別和存取管理服務,只要啟用Azure或是office365服務,
帳號管理就是採用Azure AD Free版本。

常常也有客戶會問到Azure AD與地端的AD有什麼差異,可以參考
下面的說明文件
https://docs.microsoft.com/zh-tw/azure/active-directory/fundamentals/active-directory-compare-azure-ad-to-ad

微軟於免費層上有提供Azure AD管理者帳戶MFA(Multi-factor authentication,多重要素驗證)
的保護方式,只要啟用「安全預設值(Security Defaults)」功能,
就可以提供相關保護

https://docs.microsoft.com/zh-tw/azure/active-directory/fundamentals/concept-fundamentals-security-defaults

首先開啟Azure Portal管理介面,點擊Azure AD
Imgur
Imgur

點擊屬性
點選介面最下方管理安全性預設值
Imgur

點擊是,按下儲存,就會開啟了
Imgur
開啟後下一次登入就會跳出提醒視窗
Imgur
點選下一步會跳出Microsoft Authenticator認證器 APP的設定介面
Imgur
點擊設定會跑出QRcode,可供Microsoft Authenticator APP掃描
Imgur
使用APP掃描QRcode後,就會跑出所謂的單次密碼
Imgur
設定完成回到介面點選下一步,輸入單次密碼
Imgur
Imgur
這時會要填寫一個備用驗證電話,輸入後按下完成
Imgur
這時回到登入介面,登入帳號後就會要求您輸入認證碼
Imgur
輸入驗證成功後,才能進入管理介面
Imgur
以上就是Azure AD帳號安全中,管理預設安全性的啟用方式,
這樣就可以保護管理者帳號安全,那如果想要把MFA開啟全組織
所有帳號呢?這段我們就明天說明囉!

See you next day ^^


上一篇
[Day18] 第十八課 Azure SLA [基礎]
下一篇
[Day20] 第二十課 Azure AD帳號安全-2 [安全]
系列文
深入淺出Azure常用服務32
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言