Azure实践系列 5:MFA用户配置及效果展示

简介:

在上一篇实践文章中我们已经了解和配置了Azure的多重身份验证服务,今天我们就来从最终用户角度的来感受一下MFA在实际的使用中是什么效果,以及在管理员为Azure AD用户启用多重身份验证功能之后用户怎么去配置MFA


首先,我们使用上一篇文章中已经启用MFA的用户登录Azure AD。可以是任何使用Azure AD身份验证的网站,这里为了偷懒就直接使用了Azure经典门户,虽然我们的用户没有分配订阅,但测试Azure AD以及MFA功能足够了。


这是我们第一次登录这个用户,使用帐户和临时密码登录之后,第一个步骤是会告知我们管理员要求额外设置安全验证。


然后会跳转到额外安全验证,由于是和国际版统一的服务,所以页面现在还是英文的,但不影响我们的配置。第一步是选择通过什么方式进行验证,有三种方式:


移动电话

办公室电话

移动应用


这里我们最常使用的应该是移动电话,所以我们可以选择移动电话。


然后会让我们选择移动电话的国际区号,并让我们填入相应的手机号码,可以选择呼叫或者发送短信进行验证。


我们这里选择了发送短信,稍等片刻就会收到一条带有验证码的短信。然后页面会自动跳转到让我们输入验证码,通过简单的步骤即可完成手机号码验证。



完成之后我们会再跳转到Azure AD的登录页面,由于是第一次登录会让我们更新密码。


更新设置之后,我们重新登录就可以看到MFA的效果了。由于我们选择的是通过短信中的验证码验证,所以一旦我们输入用户名和密码之后会让我们输入短信验证码,才能够登录。


这里我们也可以单击使用另一个验证选项,就可以在无法接收短信的情况下,通过接听电话来实现验证。


以上的两种身份验证方式都是通过接听或者短信服务的,要是我们没有手机信号,这种验证方式就会影响到我们实际的用户体验。所以我们还可以选择另一种非常安全和方便的MFA验证方式,那就是使用移动应用。


这里我们先把刚才的用户MFA重置一下,在MFA管理页面可以完成管理用户设置,从而对选定用户要求重新联系方式。


然后我们再登录MFA用户,这里在第一步我们选择移动应用,并选择以接收验证消息提示的方式进行设置。


接下来MFA会生成一个二维码供我们扫描。


这里我们强大的MFA 移动应用就登场了,我们可以通过以下方式下载:


Windows版:https://www.microsoft.com/zh-cn/store/p/app/9nblggh1zbfh?tduid=(439079de74181886506a307ccdbb3ce1)(213688)(2795219)()()

Windows for Mobile版:https://www.microsoft.com/zh-cn/store/p/authenticator/9wzdncrfj3rj

iOS版:https://itunes.apple.com/cn/app/azure-authenticator/id983156458?mt=8

Android版:https://play.google.com/store/apps/details?id=com.azure.authenticator&hl=en


我们通过iOSApp Store可以直接搜索 Microsoft Authenticator进行下载:



下载之后,打开移动应用通过右上方的+号选择添加工作帐户,然后就可以扫描二维码了。


通过MFA配置页面和移动应用的反馈,可以快速完成配置。

完成之后需要进行一次验证,MFA会发一次验证请求到移动应用中,我们需要选择批准来完成整个的MFA移动应用设置。



然后我们再登录Azure AD就可以看到效果了,会告知我们已经发送通知到移动设备,我们需要响应才能够完成登录。


这里我们也可以选择使用另一个验证选项,由于我们之前已经配置了手机号码,所以总共会为我们提供四种额外的MFA验证方法,短信验证码、接听电话验证、移动应用中的验证代码以及移动应用批准方式。


这四种方式,我觉得用户体验最好的还是移动应用批准方式,在页面输入用户名和密码之后,Azure会给我们的移动应用发送验证指令,这时我们的手机会受到推送,我们单击即可切换到Authenticator,并选择批准或是拒绝来完成登录验证响应。


需要说明的是,在我们手机没有任何网络的情况下,唯一能够使用的MFA验证方法是移动应用中每30秒变化的动态验证码,这就和几年前QQ、银行推出的什么口令宝差不多,可以很好的应对没有任何网络情况下的MFA验证。


关于AzureMFA功能就介绍到这里,欢迎大家一起交流学习更多关于Azure的相关服务和内容。




 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/1908075,如需转载请自行联系原作者

相关文章
|
2月前
|
小程序 安全 开发者
【产品上新】彻底解放主账号,开发者也能配置密钥,创建小程序了!
【产品上新】彻底解放主账号,开发者也能配置密钥,创建小程序了!
18 0
EMQ
|
2月前
|
JSON 安全 API
EMQX Enterprise 5.3 发布:审计日志、Dashboard 访问权限控制与 SSO 一站登录
EMQX Enterprise 5.3.0 版本已正式发布! 新版本带来多个企业特性的更新,包括审计日志,Dashboard RBAC 权限控制,以及基于 SSO(单点登录)的一站式登录,提升了企业级部署的安全性、管理性和治理能力。此外,新版本还进行了多项改进以及 BUG 修复,进一步提升了整体性能和稳定性。
EMQ
285 1
|
4月前
|
SQL 弹性计算 运维
构建多账号云环境的解决方案|多账号资源全局可见及搜索
对于企业客户来说,资源通常会分布在不同的云账号内,多账号、多产品、多地域的资源结构给客户在资源管理上带来了一定的挑战。针对客户在管理资源时无全局资源视图、资源查找繁琐、问题定位链路长等痛点问题,资源中心提供了在一个面板内集中查看和检索云上资源,不受限于账号、产品、地域、资源类型,提升资源管理效率。本次分享将为您介绍如何基于资源中心实现对跨账号、跨产品、跨地域的全局资源视图及资源搜索能力,对云上资源全貌了然于心。
79 1
|
9月前
|
API PHP
企业微信授权登录服务端API实战开发(2):php程序开发获取访问用户身份
企业微信授权登录服务端API实战开发(2):php程序开发获取访问用户身份
104 0
|
数据安全/隐私保护
10-企业权限管理-用户详情
10-企业权限管理-用户详情
10-企业权限管理-用户详情
|
前端开发 安全 JavaScript
测试需求平台3-登录打通和产品列表功能实现
从 0-1手把手实现简单的测试平台开发教程,内容将囊括基础、扩展和实战,由浅入深带你实现测试开发岗位中平台工具技术能力入门和提升。
153 0
|
数据安全/隐私保护
MyCms 开源自媒体系统后台 角色管理&管理员管理操作说明
MyCms 开源自媒体系统后台 角色管理&管理员管理操作说明
145 0
|
Web App开发 安全 数据安全/隐私保护
RAM SSO功能重磅发布 —— 满足客户使用企业本地账号登录阿里云
阿里云RAM (Resource Access Management)为客户提供身份与访问控制管理服务。使用RAM,可以轻松创建并管理您的用户(比如雇员、企业开发的应用程序),并控制用户对云资源的访问权限。
3626 0