[2FA对于Microsoft AD,禁用旧设备身份验证器

问题描述 投票:0回答:1

我有一个MS环境,我们使用MS AD将用户连接到远程桌面。为此,我们使用了MS 2FA身份验证器应用程序,因此用户可以使用用户名和密码进行连接,并通过接受手机上的身份验证器弹出窗口来批准登录。我有一个模拟帐户,每周应由其他人使用。因此,我要做的是“清理帐户”:

[[x]要求选定的用户再次提供联系方式]

[[x]删除所选用户生成的所有现有应用程序密码

[]在所有记忆设备上恢复多因素身份验证

  • 接下来,我转到portal.azure.com,转到“仪表板>用户-所有用户> Demo3帐户-身份验证方法”,删除电话号码,然后单击“要求重新注册MFA并撤消MFA会话。” >
  • 当模拟帐户的新用户启动时,他/她去microsoftonline.com,扫描QR码,并可以使用密码和2FA应用程序很好地登录到模拟帐户。我遇到的问题:

  1. 主要问题是,新用户每次登录时,该模拟帐户的旧用户都会不断从身份验证器应用中获取弹出式窗口。我似乎无法将旧设备/应用作为管理员。有人知道该怎么做吗?该演示帐户的
  2. 我没有多少个应用/电话可以批准2FA请求的概述
  3. ,有没有办法看到? (也许只禁用1台设备。)

    感谢您提供任何见解!

我有一个MS环境,我们使用MS AD将用户连接到远程桌面。为此,我们使用了MS 2FA身份验证器应用程序,因此用户可以使用用户名和密码进行连接,并通过...

azure active-directory two-factor-authentication
1个回答
0
投票
© www.soinside.com 2019 - 2024. All rights reserved.