چطوری میشهفناوری

نحوه حذف کاربران از MFA در Azure: 4 روش آزمایش شده

نحوه حذف کاربران از MFA در Azure: 4 روش آزمایش شده


خوانندگان به پشتیبانی از گزارش ویندوز کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم.

Tooltip Icon

صفحه افشای ما را بخوانید تا دریابید که چگونه می‌توانید به گزارش Windows کمک کنید تا تیم تحریریه را حفظ کند بخوانید بیشتر

گاهی اوقات، باید یک یا چند کاربر را از MFA در Azure حذف کنید زیرا به دلایلی نمی‌توانند از احراز هویت چند عاملی استفاده کنند.

کارشناسان نرم‌افزار WR ما چند روش را برای حذف کاربران از خط‌مشی‌های دسترسی مشروط آزمایش کرده‌اند و در زیر به آنها اشاره کرده‌اند.

چگونه MFA را برای یک کاربر خاص در Azure غیرفعال کنم ?

1. MFA را از Azure Active Directory

غیرفعال کنید

  1. پورتال Azure را باز کنید و با اعتبار اداری وارد شوید.
  2. Azure Active Directory را از منوی اصلی انتخاب کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba576dac45b
  3. از منوی جدید، کاربران را انتخاب کنید.
  4. کاربری را که باید از MFA حذف کنید، با جستجو یا جستجو در لیست کاربران انتخاب کنید، سپس روی روش احراز هویت از پنجره سمت چپ کلیک کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba576f6c830
  5.  اکنون، کادر تأیید هویت چند عاملی را رویخاموش بکشید و تصمیم را تأیید کنید.

برای تأیید اینکه احراز هویت چند مرحله‌ای را برای آن کاربر حذف کرده‌اید، سعی کنید با اطلاعات کاربری کاربر به Azure وارد شوید و بررسی کنید که آیا درخواستی برای ورود به سیستم MFA وجود دارد یا خیر.

2. یک گروه و خط مشی محرومیت ایجاد کنید

2.1 گروه حذف را در Azure ایجاد کنید

  1. به عنوان سرپرست وارد مرکز مدیریت Microsoft Entra شوید.
  2. به Identity > Groups > همه گروه‌ها مراجعه کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba5770ae1f7
  3. گروه جدید را انتخاب کنید و امنیت را در فهرست نوع گروه انتخاب کنید، سپس نام و توضیحاتی را مشخص کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba57720b385
  4. نوع عضویت را روی تخصیص داده شده یا تنظیم کنید، سپس مالک گروه و کاربرانی را که باید بخشی از این گروه استثنا باشند انتخاب کنید.  در نهایت، ایجاد را انتخاب کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba5773b573f

2.2 یک خط مشی محرومیت MFA برای گروه ایجاد کنید

  1. به محافظت بروید و دسترسی مشروط
  2. را انتخاب کنید.

  3. ایجاد خط مشی جدیدرا انتخاب کنید و نام و شرح خط مشی را پر کنید.
  4. کاربران و گروه‌ها در تکالیف
  5. را انتخاب کنید

  6. در برگه شامل، همه کاربران را انتخاب کنید.
  7. به Exclude بروید، کاربران و گروه‌ها را انتخاب کنید و گروه حذفی را که در راه‌حل 2.1 بالا ایجاد کرده‌اید انتخاب کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba57752869a  
  8. روند را برای تنظیم خط مشی دسترسی مشروط ادامه دهید.

اکنون، کاربران گروهی که انتخاب کرده‌اید باید هنگام ورود به سیستم از احراز هویت چند مرحله‌ای حذف شوند.

3. از ابزار شرطی What If در Azure

استفاده کنید

  1. با حقوق مدیریت وارد Azure شوید، روی امنیت کلیک کنید و دسترسی مشروط را انتخاب کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba57774ac5a
  2. بعد، روی اگر کلیک کنید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba57787a039< /a>
  3. اکنون، روی کاربر از پنجره سمت چپ کلیک کنید، به دنبال کاربری بگردید که می‌خواهید بررسی کنید و دکمه انتخاب را از پایین سمت راست فشار دهید.d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba5779ca37c
  4. اکنون، می‌توانید ببینید کاربر تحت چه سیاست‌هایی قرار می‌گیرد. d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba577b4642d

ابزار What If به شما امکان می دهد بررسی کنید که چه خط مشی هایی برای هر کاربر اعمال می شود تا ببینید آیا مشکل یا تضاد وجود دارد یا خیر. این به شما کمک می کند تا ببینید آیا خط مشی چند عاملی یا سایر سیاست های امنیتی اجرا می شود.

4. MFA هر کاربر را در PowerShell

غیرفعال کنید

  1. با اجرای دستورات زیر به Azure AD (Entra) PowerShell متصل شوید:
    • Import-Module MSOnline
      Connect-MsolService
  2. وارد حساب اداری Azure AD خود شوید (که اکنون Entra نامیده می شود).d986d8add988d987 d8add8b0d981 daa9d8a7d8b1d8a8d8b1d8a7d986 d8a7d8b2 mfa d8afd8b1 azure 4 d8b1d988d8b4 d8a2d8b2d985d8a7db8cd8b4 d8b4d8afd987 66ba577c71328  
  3. دستور زیر را تایپ کرده یا جایگذاری کنید و نام اصلی کاربر را جایگزین UPN کنید: Set-MsolUser -UserPrincipalName "UPN" -StrongAuthenticationRequirements @()

چگونه بفهمم کاربر برای MFA ثبت نام کرده است ?

می‌توانید خط‌مشی Azure MFA را در منوی امنیتی بررسی کنید، اما استفاده از ابزار What If در راه‌حل 3 بالا بسیار آسان‌تر است.

توجه داشته باشید که برای دسترسی به کاربران و پیش‌فرض‌های امنیتی، به یک حساب کاربری نیاز دارید.

بنابراین، اکنون می دانید که چگونه یک کاربر را از احراز هویت چند عاملی Azure (MFA) حذف کنید و دسترسی کاربر را به روش نام کاربری و رمز عبور کلاسیک بازیابی کنید.

شما ممکن است علاقه مند به یادگیری نحوه اعمال MFA باشید در ویندوز 11، یا نحوه تنظیم چند عامل احراز هویت در RDP.

اگر سؤال یا راه حل آزمایش شده دیگری دارید، از بخش نظرات در زیر استفاده کنید و در مورد آنها به ما اطلاع دهید.



نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا