Hur att Upprätthålla Multi-Faktor Autentisering för Alla Användare av Din Office 365-Prenumeration

0
611

Multi-Faktor Autentisering (MFA) är ett bra säkerhets verktyg, och vi rekommenderar alltid det. Office 365-administratörer kan genomdriva MFA för användare, vilket innebär att du kan hjälpa till att skydda någon att dela ditt Office 365 för företag-abonnemang.

För att göra detta måste du vara en Office 365-administratör, som bara händer med en affärsplan. Om din prenumeration på Office 365 levereras som en del av en domän, hosting paket, så kommer du att ha tillgång till Admin console. Men om du precis har köpt en personlig teckning (eller hem prenumeration för din familj), då du inte har tillgång till Admin console, och du kan bara stänga av UD om för dig själv. Om du inte är säker, klicka på Office 365-app launcher och leta efter Admin-panel.

Om det är det, du har fått åtkomst till Admin console. Klicka på Admin panelen och på menyn på vänster sida klickar du på Inställningar > Tjänster och tillägg.

Detta öppnar Tjänster och tillägg sida, där du kan göra olika hyresgästen-nivån ändras. En av de bästa delarna kommer att vara “Azure multi-faktor autentisering.”

Klicka här, och på panelen som öppnas på höger, klicka på “Hantera multi-faktor autentisering.”

Detta kommer att ta dig till multi-faktor autentisering sidan. Du kan vända omedelbart UD om för alla som använder din Office 365-prenumeration, men innan att det är bäst att bekanta dig med standardinställningarna. För att göra detta, klicka på “Service Inställningar”.

Du kan ändra alla inställningar som du vill, eller lämna dem som standardinställningar. En potentiell inställning att titta på att ändra är om inte MFA kan bli ihågkommen på en enhet. Som standard är off, men vänder det innebär att din familj inte kommer att ha att gå igenom UD: s process varje gång de vill kolla din e-post eller redigera ett dokument.

Om du ändrar inställningen till på, standard antal dagar som en enhet kan gå före med att autentisera är 14, som innebär en telefon/surfplatta/dator kommer att bli betrodd för 14 dagar innan användaren har att gå igenom UD-processen igen. Att behöva gå igenom UD processen är enkel, men att behöva göra det varje 2 veckor på varje enhet för att din familj använder kanske fortfarande lite för mycket och du har möjlighet att ställa in detta så hög som 60 dagar.

Om du inte gör några ändringar till denna eller andra inställningar, klicka på “Spara” längst ned på panelen om du vill spara ändringarna, klicka sedan på “användare” för att gå tillbaka till att vrida på UD.

Nu när du har kontrollerat de inställningar som är höger, kan du aktivera MFA för varje användare. Välj den användare som du vill inaktivera FÖRSLAG.

Till höger i tabellen användare, klicka på “Aktivera” alternativ som visas.

På bekräftelse på skärmen, klicka på “Aktivera Multi-Faktor Autentisering.”

Detta kommer att göra makroekonomiskt stöd för användaren, och nästa gång du loggar in i Office 365 på nätet, de får gå igenom en process av att ställa upp MFA. Om de inte loggar in så ofta (eller om du vill se till att du är runt för att hjälpa dem genom processen), du kan också skicka dem en länk från den skärm för bekräftelse så att de kan ställa upp MFA vid en tidpunkt som passar dem. Länken är https://aka.ms/MFASetup som är samma för alla att ställa upp MFA.

När du har klickat på “Aktivera Multi-Faktor Autentisering” du kommer att se en framgång budskap, som du kan stänga.

MFA är nu aktiverat för användaren; nu måste de ställa upp. Om de får vänta tills nästa gång de loggar in, eller om de använda den länk som vi nämnde ovan, processen för att sätta upp MFA är exakt samma.

Logga in på ditt Office 365-konto som vanligt, och kommer att visas på skärmen som talar om att “din organisation behöver mer information för att hålla ditt konto säkert.”

Klicka på “Nästa” för att komma till “Extra säkerhet kontroll panel, där du kan välja din MFA-metoden. Vi rekommenderar att alltid använda en authenticator, och du måste använda Microsoft Authenticator med Office 365. Med hjälp av UD via SMS är fortfarande bättre än att inte ha MFA på alla, så välj den metod som fungerar bäst för dig i den första rullgardinsmenyn.

Vi kommer att använda en mobil app, som kommer att ändra konfigurationsalternativen. Först måste du välja om du vill”ta Emot aviseringar för verifiering” (vilket innebär att ett meddelande kommer att dyka upp på Microsoft Authenticator på din telefon ber dig att godkänna eller neka en inloggning till ditt konto) eller om att “Använda kontroll koden” (vilket betyder att du måste ange en kod som genereras av Microsoft Authenticator på telefonen när du loggar in i Office 365). Antingen fungerar bra, och det är upp till dig vad du väljer. Efter detta måste du klicka på “skapa” knappen för att ställa upp appen.

Vid denna punkt en panel kommer att visas som talar om att installera Microsoft Authenticator på telefonen och sedan antingen skanna en QR-kod, eller om du inte kan skanna QR-koden, ange en kod och URL istället. När du har gjort detta klickar du på “Nästa” för att gå tillbaka till den Extra Säkerhet Kontroll fönster som kommer att visa att aktivering status kontrolleras.

Detta kan ta några sekunder, och när det är klart kommer meddelandet att ändras till att visa att UD har konfigurerats.

Klicka på Nästa och Office 365 kommer att kontrollera att allt fungerar. Beroende på vilket alternativ du har valt för kontrollen, det kommer att antingen skicka ett Neka eller Godkänna meddelande till din app, eller om du ombeds att ange en kod från appen. I detta exempel, det skickas Neka eller Godkänna meddelandet och väntar på ett svar.

Efter att du har kontrollerat att UD arbetar, kommer du att bli frågad efter ett telefonnummer i fall att du förlorar tillgången till appen.

Detta telefonnummer kommer att användas som backup för att kunna använda SMS eller röstsamtal i händelse av att du inte kan använda Microsoft Authenticator, som när du inte har Wi-Fi (eller om du har data på din månatliga plan, och du är ute och omkring). Det kan också användas om du har förlorat telefonen, så du kanske vill välja ett nummer av en familjemedlem istället för din egen. När du har angett ett nummer, klicka på “Nästa” för att se den sista skärmen.

Den här sidan innehåller en Microsoft-genererade lösenordet på att det kommer igen så som skapas för MFA använda. Måste du använda detta lösenord med nu snarare än de som du normalt använder, i alla av följande program:

  • Outlook desktop app för din PC eller Mac
  • E-apps (utom Outlook-program) på en iOS, Android eller BlackBerry-enhet
  • Office 2010, Office för Mac 2011 eller tidigare
  • Windows Essentials (Foto Galleri, Movie Maker, E-Post)
  • Zune desktop app
  • Xbox 360
  • Windows Phone 8 eller tidigare

Nästa gång du försöker öppna något av dessa program kommer att be om ditt lösenord, så kopiera det här och använda det när du tillfrågas. Vi kan kontrollera att Outlook på din dator behöver för att använda det genererade lösenordet men Outlook-app på telefonen inte, och ja, vi tycker att udda också, men det är inte ett stort problem.

Klicka på “Klar” och du tas tillbaka till inloggningsskärmen för att logga in som vanligt, men denna gång med MFA. Det är en enkel, snabb process, som ger en värdefull lager för extra säkerhet, och en som vi på How-To Geek starkt rekommenderar.