我认为拥有一个帐户可以删除我们所有客户项目的整个托管环境,这真是太疯狂了。鉴于此,我需要尽可能地保护这个帐户。
我知道可以为Azure帐户启用多重身份验证。我想为我们的Azure订阅管理员帐户这样做。但是,它在目录中列为“源自”=“Microsoft帐户”,当我启用MFA时,此帐户不显示“启用”链接,并且用户旁边的复选框显示为灰色。
我列出为“源自”=“Microsoft Azure Active Directory”的其他目录用户可以选择启用MFA。有没有办法,我也可以为我的订阅管理员启用它?
答案 0 :(得分:1)
我猜测,您的Azure订阅管理员帐户是Live ID。 Azure MFA仅适用于Azure AD中的组织帐户(其他Azure AD中的帐户也不起作用)。您无法为添加到Azure AD的Live帐户启用MFA。
但是,您可以为您的Live ID启用两步验证。
转到https://account.live.com/proofs/Manage,然后以订阅管理员帐户登录。
向下滚动一下,您会看到两步验证。
两步验证与MFA完全相同。而且,它可以增强您帐户的安全性。
答案 1 :(得分:0)
我面临同样的问题。经过一些实验,我发现如果没有从经典门户添加用户帐户(因为只有经典门户网站在将新用户添加到目录时才有此选项“启用多重身份验证”)
但是,我仍然没有现有用户(未通过经典添加)或我自己的测试订阅帐户的全局管理员的解决方案。我还在寻找解决方案。如果有任何专家回复,请与您分享。
干杯!