配置 Azure 多重身份验证设置

在启动并运行 Azure 多重身份验证后,可以参考本文进行管理。 本文涵盖了各种主题,可帮助你充分利用 Azure 多重身份验证。 并非所有版本的 Azure 多重身份验证都提供了这些功能。

功能 说明
可选择验证方法 允许选择可供用户使用的身份验证方法。

可选择的验证方法

可以选择用户可以使用哪些验证方法。 下表提供了每种方法的简要概述。

当用户注册 MFA 帐户时,可以选择除已启用的选项以外的首选验证方法。 设置我的双重验证帐户中介绍了注册过程指导

方法 说明
拨打电话 拨打自动语音电话。 用户接听电话,并按电话键盘上的 # 进行身份验证。 此电话号码不会同步到本地 Active Directory。
向手机发送短信 发送包含验证码的短信。 系统会提示用户使用验证码回复短信或在登录界面中输入验证码。
通过移动应用发送通知 向你的手机或已注册设备发送推送通知。 用户将查看通知并选择验证来完成验证。
Microsoft Authenticator 应用可用于 Windows PhoneAndroidIOS
通过移动应用发送验证码 Microsoft Authenticator 应用每隔三十秒会生成一个新的 OATH 验证码。 用户将此验证码输入到登录界面中。
Microsoft Authenticator 应用可用于 Windows PhoneAndroidIOS

如何启用/禁用身份验证方法

  1. 登录 Azure 经典管理门户
  2. 在左侧单击“Active Directory”。
  3. 在 Active Directory 中,单击要对其启用或禁用身份验证方法的目录。
  4. 在选择的目录上,单击“配置”。
  5. 在“Multi-Factor Authentication”部分中,单击“管理服务设置”。
  6. 在“服务设置”页上的验证选项下,选择/取消选择要使用的选项。
    验证选项
  7. 单击“保存” 。
  8. 单击“关闭”。