波多野结衣AV无码高请AVI日韩第二页I国产9999I97欧美I91国精产品自偷偷I四虎一区二区三区I色悠久久综合I一区二区三区四区免费视频I亚洲AV无码一区二区二三区I另类老妇奶性生BBwBBw洗澡I欧美A级视频I国产gv在线I9久爱视频I免费电影一区二区I五月天丁香亚洲IAV亚洲天堂在线I日韩艹比I国产情侣啪啪视频

MFA可以采取的不同方法和步驟,為本地服務(wù)器實(shí)施MFA的步驟

MFA可以采取的不同方法和步驟,為本地服務(wù)器實(shí)施MFA的步驟

將電子郵件保密聽(tīng)起來(lái)可能是一項(xiàng)簡(jiǎn)單的任務(wù),但在當(dāng)今的威脅形勢(shì)下,這遠(yuǎn)非事實(shí)。這是因?yàn)榫W(wǎng)絡(luò)犯罪分子可以從攻擊您的電子郵件帳戶(hù)中獲益良多。這就是欺騙、網(wǎng)絡(luò)釣魚(yú)和社會(huì)工程等詐騙都旨在獲取訪問(wèn)權(quán)限的原因。貴公司的電子郵件數(shù)據(jù)很有價(jià)值;保護(hù)它應(yīng)該是重中之重。

MFA可以采取的不同方法和步驟,為本地服務(wù)器實(shí)施MFA的步驟-美聯(lián)科技

值得慶幸的是,多因素身份驗(yàn)證 (MFA) 是保護(hù)自己免受與身份相關(guān)的網(wǎng)絡(luò)攻擊的最實(shí)惠但最有效的方法之一。它實(shí)際上消除了來(lái)自蠻力攻擊和其他利用被盜密碼的方法的未經(jīng)授權(quán)的訪問(wèn)。考慮到據(jù)估計(jì)81%的數(shù)據(jù)泄露是由于密碼安全性差造成的,這是一項(xiàng)巨大的改進(jìn)。

如果這聽(tīng)起來(lái)好得令人難以置信,這里有一個(gè)警告:它只有在正確配置時(shí)才有效。當(dāng)您在諸如電子郵件交換服務(wù)器之類(lèi)的東西上實(shí)現(xiàn)它時(shí),這是一個(gè)棘手的挑戰(zhàn)。

我們是一家專(zhuān)注于安全的托管服務(wù)提供商 (MSP),致力于幫助企業(yè)學(xué)習(xí)如何保護(hù)他們的數(shù)據(jù)。在本文中,我們將了解實(shí)施 MFA 可以采取的不同方法和步驟。

為 Exchange Online 實(shí)施 MFA

通過(guò) Microsoft 的 Azure Active Directory (AD)為所有基于云的應(yīng)用程序?qū)嵤㎝FA非常簡(jiǎn)單。您可以通過(guò) Azure 門(mén)戶(hù)手動(dòng)執(zhí)行此操作,也可以通過(guò)啟用安全默認(rèn)值對(duì)所有人強(qiáng)制執(zhí)行此操作。這將迫使您網(wǎng)絡(luò)上的每個(gè)人都使用 MFA 并阻止舊式身份驗(yàn)證,從而大大提高您的安全性。然而,它并不完美。

安全默認(rèn)值將對(duì)您的網(wǎng)絡(luò)進(jìn)行大量配置更改,其中一些可能會(huì)導(dǎo)致整個(gè)系統(tǒng)出現(xiàn)問(wèn)題。例如,如果您仍在使用不支持現(xiàn)代身份驗(yàn)證方法的舊應(yīng)用程序,則在啟用安全默認(rèn)值后使用它們可能會(huì)遇到問(wèn)題。

微軟已經(jīng)為所有人推出了安全默認(rèn)設(shè)置。這意味著如果您的系統(tǒng)是最新的,您應(yīng)該已經(jīng)啟用或配置了您的系統(tǒng)。但是,如果您的系統(tǒng)較舊,您應(yīng)該會(huì)收到來(lái)自 Microsoft 的通知,通知您安全默認(rèn)值將自動(dòng)啟用,除非您明確拒絕它。

MFA可以采取的不同方法和步驟,為本地服務(wù)器實(shí)施MFA的步驟-美聯(lián)科技

為本地 Exchange 服務(wù)器實(shí)施 MFA

這就是實(shí)施 MFA 可能會(huì)變得棘手的地方。您的舊 Exchange本地服務(wù)器不再與集成 Windows 身份驗(yàn)證 (IWA) 和 Azure AD 兼容。這意味著如果你想實(shí)施 MFA,你必須要有創(chuàng)造力。您可以通過(guò)將 Azure AD 與稱(chēng)為 Active Directory 聯(lián)合服務(wù) (ADFS) 的 Microsoft 單點(diǎn)登錄解決方案集成來(lái)做到這一點(diǎn)。

ADFS 最初設(shè)計(jì)用于在 Windows 生態(tài)系統(tǒng)和組織邊界之外的應(yīng)用程序中對(duì)用戶(hù)進(jìn)行身份驗(yàn)證。它允許在公司網(wǎng)絡(luò)之外安全地共享身份信息,以便您可以訪問(wèn)由您信任的組織托管的面向 Web 的資源。但是,它還允許您使用 ADFS 為 Azure MFA 注冊(cè)用戶(hù)。

但是,要做到這一點(diǎn),您首先需要滿(mǎn)足以下要求:

  • Windows Server 2016 AD FS 本地環(huán)境
  • 帶有 Azure Active Directory 的 Azure 訂閱。
  • Azure MFA 適配器

為本地服務(wù)器實(shí)施 MFA 的步驟:

1. 在每個(gè) ADFS 服務(wù)器上為 Azure MFA 生成證書(shū)

第一步是生成一個(gè)供 Azure MFA 使用的證書(shū)。為此,您可以打開(kāi) PowerShell 提示符,然后使用以下 cmdlet 生成新證書(shū):$certbase64 = New-AdfsAzureMfaTenantCertificate -TenantID

請(qǐng)注意,TenantID 是 Azure AD 中目錄的名稱(chēng)。生成的證書(shū)可以在本地計(jì)算機(jī)證書(shū)存儲(chǔ)中找到,并標(biāo)有主題名稱(chēng)以及 Azure AD 目錄的 TenantID。

MFA可以采取的不同方法和步驟,為本地服務(wù)器實(shí)施MFA的步驟-美聯(lián)科技

2. 將新憑據(jù)添加到 Azure MFA 客戶(hù)端服務(wù)主體

要添加新憑據(jù),請(qǐng)打開(kāi) PowerShell 并將證書(shū)設(shè)置為針對(duì) Azure MFA 客戶(hù)端的新憑據(jù),方法是鍵入:

New-MsolServicePrincipalCredential -AppPrincipalId 981f26a1-7f43-403b-a875-f8b09b8cd720 -類(lèi)型不對(duì)稱(chēng) -使用驗(yàn)證 -值 $certBase64

將新憑據(jù)添加到 Azure MFA 客戶(hù)端的服務(wù)主體后,ADFS 服務(wù)器將能夠與其通信。

3. 將 Azure MFA 設(shè)置為 ADFS 服務(wù)器的主要身份驗(yàn)證方法

在每臺(tái) ADFS 服務(wù)器上完成上述步驟后,將 Azure MFA 設(shè)置為其主要身份驗(yàn)證方法。您可以通過(guò)在 Powershell 上執(zhí)行以下 cmdlet 來(lái)做到這一點(diǎn):

Set-AdfsAzureMfaTenant -TenantId <租戶(hù) ID> -ClientId 981f26a1-7f43-403b-a875-f8b09b8cd720

之后,您將看到 Azure MFA 可用作 Intranet 和 Extranet 使用的主要身份驗(yàn)證方法。

這可能看起來(lái)很簡(jiǎn)單,但有很多因素會(huì)使這個(gè)過(guò)程變得非常棘手。例如,某些 Windows Server 沒(méi)有最新的服務(wù)包,這意味著前面的步驟可能無(wú)法配置您的 Azure 租戶(hù)。在這些情況下,您可能必須手動(dòng)創(chuàng)建注冊(cè)表項(xiàng)。

如果這看起來(lái)太多,請(qǐng)不要擔(dān)心。可靠的 IT 支持公司可以幫助您完成每一步,從而保護(hù)您的電子郵件交換服務(wù)器。尋求專(zhuān)家的幫助并沒(méi)有錯(cuò)。

MFA可以采取的不同方法和步驟,為本地服務(wù)器實(shí)施MFA的步驟-美聯(lián)科技

準(zhǔn)備好為您的電子郵件交換服務(wù)器設(shè)置 MFA 了嗎?

在您的 Exchange 服務(wù)器上實(shí)施 MFA 是保護(hù)您的電子郵件的最有效且經(jīng)濟(jì)實(shí)惠的方法之一。但是請(qǐng)記住,它僅在正確配置時(shí)才有效。它可以是一個(gè)簡(jiǎn)單的過(guò)程,就像您為云應(yīng)用程序?qū)嵤┧鼤r(shí)一樣,或者像您為本地服務(wù)器實(shí)施它時(shí)一樣棘手。

希望通過(guò)上面的指南,您將能夠毫無(wú)問(wèn)題地實(shí)施 MFA。但是,如果事情進(jìn)展不順利,請(qǐng)不要猶豫,向 IT 支持公司尋求幫助。可靠的 MSP 擁有在第一時(shí)間完成工作的專(zhuān)業(yè)知識(shí)和經(jīng)驗(yàn)。

客戶(hù)經(jīng)理
主站蜘蛛池模板: 2021年国产精品自线在拍 | 精品视频免费 | 国产av国内精品jk制服 | av片毛片 | 精品无码人妻被多人侵犯av | 日韩一级片在线观看 | 国产不卡视频在线 | 色综合久久一区二区三区 | 高清黄色一级片 | 亚洲一区精品二人人爽久久 | 97国产精品麻豆性色aⅴ人妻波 | 免费观看潮喷到高潮中文字幕 | 国产精品9191| 久久久久久人妻无码 | 日韩城人视频 | 欧美激情综合五月色丁香 | 日韩在线视频播放 | 亚洲色大网站www永久网站 | 樱花草在线社区www韩国 | 操综合网 | 毛片视频免费 | 日韩欧美高清视频 | 亚洲第一综合天堂另类专 | 99精品视频在线观看免费蜜桃 | 国产精品美女一区 | 欧美日韩国产激情一区 | 国产传媒专区 | 秋霞人妻无码中文字幕 | 亚洲一久久久久久久久 | 男人撕开奶罩揉吮奶头视频 | 亚洲欧美自拍一区 | 2022久久国产精品免费热麻豆 | 精品一区二区三 | 久久五十路丰满熟女中出 | 亚色中文| 日本特级毛片 | 人妻熟女一区二区aⅴ千叶宁真 | 精品一区在线视频 | 国产精品无码午夜福利 | 男人日女人b视频 | 韩国v欧美v亚洲v日本v | 成人无码α片在线观看不卡 | 一区二区波多野结衣 | 亚洲xx在线| 私人av| 日韩人妻中文无码一区二区 | 亚洲中文字幕在线乱码 | 在线免费观看日韩视频 | 亚洲成a人片在线观看你懂的 | 国产精品自产拍在线观看55 | 2017亚洲天堂最新地址 | 国产乱子伦农村叉叉叉 | 欧美性受xxxx白人性爽 | 性高朝久久久久久久久久 | 亚洲黄色片子 | www.伊人网 | 黄色a免费 | 中文字幕成人精品久久不卡 | 乱人伦人妻中文字幕 | 99精品视频免费观看 | 日日碰狠狠添天天爽不卡 | 色综合av亚洲超碰少妇 | 亚洲精品国产精品乱码不卡 | 精品一区二区三区自拍图片区 | 久久精品男人的天堂 | 午夜日韩欧美 | 精品国产一区二区三区四区色 | 国产精品初高中害羞小美女文 | 玖玖在线观看 | 精品久久久噜噜噜久久久 | 久久精品国语 | 玩弄japan白嫩少妇hd | 精品免费国产一区二区 | 亚洲国产果冻传媒av在线观看 | 伊人久久超碰 | 久久久久久久久久影视 | 欧美亚洲一级 | 色噜噜久久综合伊人一本 | 国产精品福利自产拍在线观看 | 国产一级性生活 | 亚洲欧美日韩成人一区二区三区 | 一个人看的www视频免费观看 | 亚洲少妇一区二区三区 | 蜜臀久久99精品久久久久久小说 | 日本午夜在线 | 91啪国产| 午夜激情一区 | 日韩色网站 | 国产成人精品一区二 | 国产精品无卡毛片视频 | 日批视频免费观看 | 国产精品丝袜综合区旗袍 | 天堂а√在线地址中文在线 | 成人精品一区二区三区电影免费 | 美女露出粉嫩小奶头在视频18禁 | 97视频精品 | 快色av | www日日| 国产精品久久久久久久福利 |