如何在外部azure活动目录中实施多因素身份验证

时间:2018-07-06 10:34:28

标签: azure oauth-2.0 azure-active-directory multi-factor

我的AAD在页面上具有自定义企业标志并启用了多因素身份验证。登录到此AAD中注册的任何应用程序时,都会启用MFA。现在,即使有人将来自此AAD的帐户作为访客添加到某个外部AAD上,我也要强制执行MFA。

但是,当我创建新的AAD并从以前的AAD添加来宾用户时(启用了MFA),则不执行MFA。 例如,我创建了与此新创建的AAD连接的VSTS,使用我的公司帐户(在这里为访客)登录,转到了自定义ESO,但是我没有使用MFA登录。

现在,问题出在哪里?在父AAD中还是在新创建的AAD中?

1 个答案:

答案 0 :(得分:1)

确保来宾用户需要MFA的最好方法是为条件访问创建一个组策略,然后为该组的所有成员选中“ Require MFA”框。

请查看this blog post是否有帮助。它详细概述了如何为外部用户启用/要求MFA。

enter image description here