Jump to content

MFA Kennwort ändern/neu erstellen


Empfohlene Beiträge

Guten Morgen zusammen,

aufgrund der Anforderung nach mehr Sicherheit, möchten wir MFA in unserer Systemumgebung aktivieren/einführen.
Anforderung ist, dass MFA nur abverlangt sein soll, wenn der User sein Kennwort ändern oder zurücksetzen/neu erstellen möchte.
Bei einer normalen Anmeldung z.B. OWA soll nicht abgefragt werden wenn möglich.

Ist das überhaupt in der Form möglich? Ist das über eine normale Aktivierung im Admin Center (MFA aktivieren) möglich oder kann/muss das über CA eingerichtet werden.
Von der Lizenzierung haben wir da alle Möglichkeiten (O365 E3 / EMS E3).
Über Azure AD Connect syncen wir die notwendigen Objekte in die Cloud.

Bin für jede Information dankbar :D

Danke & Grüße
Andy

Link zu diesem Kommentar

Zwei Sachen ...

 

bezieht sich die Anforderung auf Passwortwechsel im normalen AD? Gehe ich mal davon aus .. dann dürfte das nicht gehen. Der Benutzer meldet sich ja lokal am AD an und der Passwort Hash wird zu Azure gesynct. Oder schreibt ihr vom Azure zurück ins AD?

 

zum anderen ... die Anforderung ist mit Verlaub blödsinnig. Es macht keinen Sinn nur bei einem Passwortwechsel MFA haben zu wollen, wenn dann macht MFA aus Sicherheitsgründen nur Sinn bei jeglicher Anmeldung an den diversen MS Diensten.  

Link zu diesem Kommentar

Hi,

 

du könntest per Conditional Access die vertrauenswürdigen Standorte per IP Adresse bestimmen und/oder auf "Device ist registriert" prüfen und dann ohne 2FA arbeiten. Falls es eine Anwendung für "Kennwort ändern" gib, könntest du da dann wiederum 2FA per CA Policy erzwingen.

 

Ansonsten schließe ich mich allerdings @Squire an.

 

Gruß

Jan

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...