【问题标题】:How to enforce a MFA session expiry after 24 hours如何在 24 小时后强制执行 MFA 会话到期
【发布时间】:2020-01-14 23:31:32
【问题描述】:

Azure AD MFA 新手在这里。我被要求根据一组业务规则提出 MFA 配置。

一个业务规则是:MFA 会话将在 24 小时或电脑关机后过期,以先到者为准。

为了强制执行业务规则的“24 小时后过期”部分,我建议将 [记住多重身份验证 > 设备必须重新验证前的天数] 设置为 1 天,并且不启用 [允许用户记住多重身份验证他们信任的设备上的因素身份验证]。这听起来像是正确的方法吗?

在电脑关机后我找不到任何地方可以强制执行 MFA,有没有类似的东西可用?

感谢您的建议。

【问题讨论】:

    标签: azure-active-directory multi-factor-authentication


    【解决方案1】:

    对于记住的设备,您应该能够配置 Days before a device must re-authenticate。此选项可让已通过多重身份验证成功进行身份验证的用户在接下来的 1-60 天内避免未来的多重身份验证提示,具体取决于配置的值。

    【讨论】:

    • 谢谢玛丽莉。因此,如果我从(允许用户记住他们信任的设备上的多因素身份验证)中删除勾号,这是否会自动将重新身份验证前的天数设置为 (1) 天?
    猜你喜欢
    • 2019-10-16
    • 1970-01-01
    • 2011-09-19
    • 2016-04-09
    • 2021-08-03
    • 2017-04-20
    • 1970-01-01
    • 2023-04-08
    • 1970-01-01
    相关资源
    最近更新 更多