【问题标题】:Cannot enable MFA on Azure Microsoft accounts无法在 Azure Microsoft 帐户上启用 MFA
【发布时间】:2016-12-09 07:59:55
【问题描述】:

我正在尝试在我的 Azure 帐户上启用多重身份验证(为了保护我对 Azure 门户的访问),我正在按照 here 的教程进行操作,但是,与这张图片不同:

当我选择我的用户时,我没有启用按钮:

我尝试仅使用我的用户(电子邮件地址)发送 csv 批量请求,但它说 用户不存在

当我使用 william@[something].com MS 帐户登录时,我正在尝试在用户 william@[something].com 上添加 MFA(我是唯一的一个用户,我是全局管理员)

【问题讨论】:

    标签: azure azure-active-directory multi-factor-authentication


    【解决方案1】:

    在 MFA 管理页面中,您只能为自己的 Microsoft Azure AD 帐户管理/启用 MFA,包括在 Azure AD 中创建或从本地 AD 同步的帐户;不是来自其他 Microsoft Azure AD 的任何 Microsoft 帐户或帐户。正如您所说,您使用的是 MS 帐户,您肯定看不到 启用 按钮。

    Azure Classic Portal中,您可以轻松查看是Microsoft帐户还是Microsoft Azure Active Directory帐户:

    如果您想为您的 Microsoft 帐户启用此功能,您需要使用 Microsoft 服务here,登录然后点击设置两步验证

    之后执行步骤,您将为您的 Microsoft 帐户启用两步验证。

    当然您可以在您的 Microsoft Azure Active Directory 中create a new account(用户类型为:您组织中的新用户),然后您可以为这个新用户启用 MFA。如果您想要全局管理员,您可以单击此用户并分配用户全局管理员角色。因此,稍后您可以使用此管理员帐户进行管理工作。

    【讨论】:

    • 这里我已经开启了两步验证。当我想连接到东西 url 时会显示这两个步骤,但在访问 azure 门户时从未询问过(尝试使用隐身模式并删除缓存等)
    • 感谢您的反馈,我的意思是:您的帐户是 Microsoft 帐户吗?如果是这样,你不能像我上面所说的那样在那里启用 MFA。
    • 我怎么知道?它是为与 Bizspark(msdn、azure、...)产品一起使用而创建的。
    • 那么它可能是。我将在答案中添加屏幕截图,您可以在其中查看它是否是 Microsoft 帐户。
    • 账号肯定是Microsoft accountGlobal admin。那么,我能做些什么呢?我可以保护简单的用户,但不能保护最强大和最重要的帐户?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-12-11
    • 2015-12-14
    • 1970-01-01
    • 2012-09-11
    • 2019-10-27
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多