Just another IT site ※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。At Your Own Risk!! TURN BACK WHILE YOU CAN
PR

【後で調べる】Microsoft365でユーザーにMFA認証を強制する

※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。スクリプトはAI生成のものも多いのでコピー&ペーストの際は文字コードに注意ください!

【AIによる回答】

Microsoft 365の多要素認証(MFA)を強制するには、主にセキュリティの既定値群または条件付きアクセス ポリシーを使用します。管理者が Microsoft Entra 管理センター(旧Azure AD)にサインインし、セキュリティの既定値群を有効にするか、条件付きアクセス ポリシーを作成してMFAを必須とする設定を行いますMicrosoftは管理ポータルへのアクセスにMFAを必須としており、2025年2月から Microsoft 365 管理センターへのサインインにも段階的に強制適用しています。

1. セキュリティの既定値群を有効にする

セキュリティの既定値群は、Microsoft Entra ID の設定を簡略化し、多くの組織で基本的なセキュリティを確保するための機能です。

  1. Microsoft Entra 管理センターentra.microsoft.com)に条件付きアクセス管理者以上でサインインします。
  2. 左側のナビゲーションで [ID] > [概要] > [プロパティ] の順に移動します。
  3. [セキュリティの既定値群の管理]:を選択します。
  4. [セキュリティの既定値群]:を [有効] に設定し、[保存] を選択します。
2. 条件付きアクセス ポリシーを作成する

より細かい制御が必要な場合は、条件付きアクセス ポリシーを作成して特定のユーザー、アプリケーション、またはシナリオでMFAを要求できます。

  1. Microsoft Entra 管理センターにサインインします。
  2. [保護] > [条件付きアクセス]:の順に移動します。
  3. [新しいポリシー]:を選択し、ポリシーに名前を付けます。
  4. [ユーザーとグループ]:でポリシーの対象ユーザーを選択します。
  5. [クラウド アプリケーション]:でポリシーの対象アプリ(Microsoft 365 管理センターなど)を選択します。
  6. [アクセス制御]:で [アクセスを許可] を選択し、[多要素認証の要求] を選択します。
  7. ポリシーを作成して有効にします。
これらの設定を行うことで、Microsoft 365 管理センターへのサインイン時にMFAが強制されます。Microsoftは、セキュリティ強化のためにこれらの設定を段階的に適用しているため、組織のテナントでの適用状況を確認してください。

管理センターへのログインはすでにMicrosoftからMFA強制が適用されてきている模様

MC933540 - Microsoft 365 admin center multifactor authentication enforcement の通知
こんにちは、Azure Identity サポート チームの 五十嵐 です。 Microsoft では Secure Future Initiative の取り組みのひとつとして、ID とシークレット...
タイトルとURLをコピーしました