【问题标题】:MFA for Azure AD Single Tenant applicationAzure AD 单租户应用程序的 MFA
【发布时间】:2021-07-06 15:42:35
【问题描述】:

我已将 Azure AD (AAD1) 中的应用程序注册为单租户应用程序。令牌端点是https://login.microsoftoline/

我有一个用户存在于另一个 AAD 租户 (AAD2) 中,该用户是我的应用程序租户的访客

不,我想通过在 AAD 2 中启用安全默认值或条件策略来为此用户强制执行 MFA。这可能吗?如果我在 AAD 1 中将应用程序注册为多租户应用程序,则会提示用户进行 MFA

但应用注册为单租户时不会

【问题讨论】:

    标签: azure azure-active-directory


    【解决方案1】:

    可能在这里发生的是:

    • 当应用是多租户时,用户登录到需要 MFA 的 AAD2
    • 当应用是单租户时,用户被视为 AAD1 的访客,不需要 MFA

    您可以尝试在应用级别设置 MFA,请参阅:https://docs.microsoft.com/en-us/azure/active-directory/authentication/tutorial-enable-azure-mfa#configure-the-conditions-for-multi-factor-authentication

    【讨论】:

    • 我是要控制我的 AAD2 而不是 AAD1 的 MFA。原因是客户用户在 AAD2 中,我们希望他们决定何时需要 MFA
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-07-07
    • 1970-01-01
    • 1970-01-01
    • 2020-10-19
    • 1970-01-01
    相关资源
    最近更新 更多