如何获取 Azure 多重身份验证

如果想要保护帐户,应该在组织中标配双重验证。 对资源拥有访问特权的管理帐户尤其需要此功能。 为此,Microsoft 为 Office 365 和 Azure 管理员提供了基本的双重验证功能,无需额外费用。 如果想要升级管理员的功能,或者将双重验证扩展到其他用户,可以购买 Azure 多重身份验证。

本文介绍提供给管理员的版本与完整 Azure MFA 版本之间的差别。 如果已准备好部署完整的 Azure MFA 产品,可在后续部分中了解实施选项,以及 Microsoft 如何计算使用量。

Important

本文旨在指导用户如何以不同的方式购买 Azure 多重身份验证。 有关定价和计费的具体详细信息,请始终参阅多重身份验证定价页

可用的 Azure 多重身份验证版本

下表介绍了多重身份验证的三个版本之间的差别:

版本 说明
适用于 Office 365 的多重身份验证 此版本专门与 Office 365 应用程序配合使用,可以从 Office 365 门户进行管理。 管理员可以使用双重验证来保护 Office 365 资源。 此版本是 Office 365 订阅的一部分。
面向 Azure AD 管理员的多重身份验证 Azure AD 租户中被分配了全局管理员角色的用户可以免费为其 Azure AD 全局管理员帐户启用双重验证。
Azure 多重身份验证 Azure 多重身份验证(通常称为“完整”版本)提供了最丰富的功能集。 它为一系列云应用程序提供了更多配置选项。

版本功能比较

下表提供了 Azure 多重身份验证的各个版本中可用的功能列表。

Note

此比较表讨论了每个版本的多重身份验证的部分功能。 如果拥有完整的 Azure 多重身份验证服务,某些功能可能不可用,具体取决于是否在云中使用 MFA

功能 适用于 Office 365 的多重身份验证 面向 Azure AD 管理员的多重身份验证 Azure 多重身份验证
使用 MFA 保护 Azure AD 管理员帐户 ●(仅适用于 Azure AD 全局管理员帐户)
将移动应用用作第二个因素
将电话呼叫用作第二个因素
将短信用作第二个因素
管理员控制验证方法
PIN 模式
通话的自定义问候语
通话的自定义呼叫方 ID

后续步骤