Microsoft 365 Multi-Faktor-Authentifizierung

Angesichts der ausgeklügelten Art der jüngsten Cyberangriffe, die von Hackern durchgeführt wurden, ist es dringend erforderlich, über Passwörter hinauszugehen, um Benutzerkonten zu schützen. Multi-Faktor-Authentifizierung (MFA)kann sich dabei als nützlich oder sogar unerlässlich erweisen. Microsoft 365, früher Office 365, ist eine weltweit weit verbreitete Unternehmenssoftware-Suite. Sehen wir uns an, wie man MFA in Microsoft 365 aktiviert, und werfen dann einen Blick auf eine bessere Lösung.

Einrichten von MFA für Microsoft 365

MFA für Microsoft 365-Benutzerkonten kann über das Azure AD Admin Center konfiguriert werden. Dies sind die erforderlichen Schritte:

  1. Gehen Sie zum Azure AD Admin Center.
  2. Navigieren Sie zu Benutzer > Alle Benutzer.

    Setup multifactor authentication for Microsoft 365 users

  3. Wählen Sie die Option Mehr aus und klicken Sie auf Multi-Faktor-Authentifizierung.
  4. 3. Wählen Sie die Option Mehr aus und klicken Sie auf Multi-Faktor-Authentifizierung.

    Enable mfa for multiple Microsoft 365 users in bulk

    Die drei verfügbaren Verifizierungsmethoden sind:

    • E-Mail an meine alternative E-Mail-Adresse senden: Ein Verifizierungscode wird an die alternative E-Mail-Adresse des Benutzers gesendet.
    • SMS an mein Mobiltelefon senden: Ein Verifizierungscode wird als SMS an die registrierte Telefonnummer des Benutzers gesendet.
    • Anruf auf meinem Mobiltelefon: Ein Verifizierungscode wird dem Benutzer per Telefonanruf an die registrierte Mobiltelefonnummer übermittelt.
Hinweis: Der Administrator kann die alternativen E-Mail-IDs und Telefonnummern der Benutzer registrieren, um Microsoft 365 MFA für sie zu aktivieren. Er kann die Benutzer diese Informationen auch selbst eingeben lassen.

So funktioniert Microsoft 365 MFA auf Benutzerseite

Wenn sich Benutzer anmelden, nachdem der Administrator MFA für sie aktiviert hat, werden sie aufgefordert, die für die MFA-Konfiguration erforderlichen Verifizierungsdetails einzurichten. Sie können wählen, ob sie den Verifizierungscode per SMS, Anruf oder Push-Benachrichtigung an die Microsoft-App erhalten möchten.

Sichere Microsoft 365-Anmeldungen mit ADSelfService Plus MFA

ADSelfService Plus ist eine integrierte Self-Service-Lösung für die Passwortverwaltung und das einmalige Anmelden. ADSelfService Plus bietet über 17 fortschrittliche Authentifizierungstechniken, darunter Biometrie, YubiKey, Google Authenticator und mehr. Microsoft 365-Konten können durch diese Methoden geschützt werden, sobald das einmalige Anmelden über ADSelfService Plus für Microsoft 365 aktiviert ist.

Warum Sie ADSelfService Plus MFA wählen sollten

  • Flexible Authentifikatoren: Wählen Sie aus über 17 verschiedenen Authentifizierungsmethoden, darunter Biometrie, RADIUS-Serverauthentifizierung und einfache Push-Benachrichtigungen.
  • Anpassbare MFA: Wählen Sie die Anzahl der Authentifikatoren und deren Priorität entsprechend Ihren Anforderungen.
  • Risikobasierte MFA: Implementieren Sie verschiedene Sätze von Authentifikatoren entsprechend den Berechtigungen, dem Standort, dem Gerät und mehr des Benutzers.
  • MFA für mehrere Plattformen: Aktivieren Sie MFA für Maschinenanmeldungen, VPN-Anmeldungen, Kennwortzurücksetzungen, Kontosperrungen, Anwendungsanmeldungen und den Portalzugriff über eine einzige Konsole.
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.