【发布时间】:2020-01-14 23:31:32
【问题描述】:
Azure AD MFA 新手在这里。我被要求根据一组业务规则提出 MFA 配置。
一个业务规则是:MFA 会话将在 24 小时或电脑关机后过期,以先到者为准。
为了强制执行业务规则的“24 小时后过期”部分,我建议将 [记住多重身份验证 > 设备必须重新验证前的天数] 设置为 1 天,并且不启用 [允许用户记住多重身份验证他们信任的设备上的因素身份验证]。这听起来像是正确的方法吗?
在电脑关机后我找不到任何地方可以强制执行 MFA,有没有类似的东西可用?
感谢您的建议。
【问题讨论】:
标签: azure-active-directory multi-factor-authentication