首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件服务器

技术前沿 | Qmail | IMail | MDaemon | Exchange | Domino | 其它 | Foxmail | James | Kerio | JavaMail | WinMail | Sendmail | Postfix | Winwebmail | Merak | CMailServer | 邮件与开发 | 金笛 |
首页 > 邮件服务器 > Exchange Server > 结合ADFS 3.0和Azure MFA实现Office 365多因素身份认证 > 正文

结合ADFS 3.0和Azure MFA实现Office 365多因素身份认证

出处:blogs.technet.microsoft.com/chinapartnerlearning 作者:Qitao Xing 时间:2016-6-15 13:48:07

在Office 365有如下三种身份认证模型:

云身份。仅在 Office 365 中管理用户帐户。不需要本地服务器来管理用户,所有操作都在云中完成。

同步身份。将本地目录对象与 Office 365 同步,在本地管理你的用户。也可以同步密码,以便用户在本地和在云中具有相同的密码,但用户将必须重新登录才能使用 Office 365。

联合身份。将本地目录对象与 Office 365 同步,在本地管理你的用户。用户在本地和在云中具有相同的密码,他们无需重新登录即可使用 Office 365。这通常称为单一登录。

根据Office 365使用的身份认证的不同,实现多因素身份认证的方式也会有所不同。

如果使用云身份或者同步身份认证模型,我们可以使用Office 365自带的多重身份验证功能,具体信息可以参考https://support.office.com/en-us/article/Set-up-multi-factor-authentication-for-Office-365-users-8f0454b2-f51a-4d9c-bcde-2c48e41621c6?ui=en-US&rs=en-US&ad=US

使用联合身份认证模型时,可以在ADFS上配置附加身份验证方法来实现多因素身份认证。
本文会介绍使用联合身份模型时如何结合ADFS 3.0和Azure MFA实现Office 365多因素身份认证
这一场景。

为了结合ADFS 3.0和Azure MFA功能,我们需要进行如下配置

1. 登陆到Azure,选择Active Directory ->MULTI-FACTOR AUTH PROVIDERS

2. 选择New -> APP Services->ACTIVE DIRECTORY->MUTIL-FACTOR AUTH PROVIDER

3. 选择Quick Create,输入名称,选择使用模型,需要绑定的目录服务,点击Create

此时就在Azure上建立好了为ADFS提供附加身份验证方法的Provider,下一步需要在ADFS服务器部署Azure 多因素身份认证服务器。

4.选中刚才建立完成的Provider,选择manage ,在打开的页面选择DOWNLOADS

5. 点击Download

6. 在ADFS服务器打开下载好的安装文件,选择Next,Finish


7. 此时会打开配置向导,选择Skip using the Authentication Configuration Wizard,点击next

8. 回到Azure 多因素身份认证服务器下载页面,选择Generate activation credentials,记录下生成的账号

9,回到ADFS服务器上的ADFS多因素身份认证服务器界面,输入上一步得到的账户
选择activate

点击 OK

10. 在ADFS多因素身份认证服务器界面选择users ->import form active directory来导入需要启用多因素身份验证的用户

11.选择需要导入的用户,点击IMPORT

12. 在users现在就可以看到导入的用户了,双击打开用户属性,在Phone中输入用户电话号码(选择正确的country code),选择Enabled

13.在管理页面中选择adfs,选择如下 点击 install AD FS Adapter

选择 Next

在ADFS多因素认证服务器安装目录下找到Register-MultiFactorAuthenticationAdfsAdapter.ps1,运行该脚本,此时就完整了AD FS adapter的安装工作。

14.重启AD FS服务,在AD FS管理控制台选择Authentication Policies,在Mutil-Factor Authentication下选择 Edit

15. 选择 Azure Multi-Factor Authentication Server

16. 在ADFS的控制台选择Authentication Policies->Per Relying Party Trust ->Microsoft Office 365 Identity Platform,右键选择Edit Custom Multi-factor Authentication,选择Add添加需要进行多因素身份认证的用户(需要在ADFS多因素身份认证服务器Users添加好电话号码)

此时结合ADFS 3.0和Azure MFA实现Office 365多因素身份认证配置就完成了。

此时用配置完成多因素身份认证的用户登录Office 365,在ADFS进行身份认证时会有如下身份认证选项。

此时选择第一项会拨打该用户电话,第二项会发送短信给用户,当用户应答后即可登录访问对应的Office 365资源

相关文章 热门文章
  • Office 365 ADFS Token Signing 证书过期警告问题
  • 世纪互联Office365 Exchange混合部署无法使用Microsoft Federation Gateway(MFG)查询忙闲信息问题,配置OAuth步骤
  • 如何将邮箱和域名从一个Office 365租户迁移到另一个Office 365租户
  • Exchange混合部署模式下,Office 365当中直接创建的Shared Mailbox无法通过Auto-Mapping到Outlook客户端问题
  • Exchange Online和Office 365中未送达报告(DSN)的总结与分析
  • Office 365 中如何通过地址簿策略(Address Book Policy)实现地址簿隔离
  • 微软宣布Office 365导入服务:迁移电邮档案更快捷
  • Rackspace为Office 365提供新服务
  • Office 365用户能为微软增加80%额外收入
  • office 365设置用户密码永不过期
  • 微软免费office 365邮件转移服务未必广受欢迎
  • Office 365進階活用秘訣TOP 7-(2)
  • Exchange 2000 Server 常见问题(四)
  • Exchange 2000 Server 常见问题(一)
  • Exchange 2000 Server 常见问题(三)
  • Exchange 2000 Server 常见问题(五)
  • Exchange 2000 Server 常见问题(二)
  • 部署Exchange Server 2003问题集(1)
  • Telnet到端口25以测试SMTP通信
  • 限制Exchange用户从Internet收发邮件
  • Exchange Server管理与设定(一)
  • 使用Exchange 2000 Server 构建多域名邮件系统
  • 虚拟内存碎片的检测和EXCHANGE的内存优化
  • Exchange Server 公用程序(一)
  • 自由广告区
     
    最新软件下载
  • Windows 2003迁移升级至Windows 2012文..
  • Exchange Server 2013 Service Pack 1...
  • Exchange 2013 Pocket Consultant Dat...
  • Exchange 2013 Connectivity Clients ...
  • Exchange Server 2013 Pocket Consult...
  • Exchange Server 2013 Unleashed
  • Exchange Server 2013 Powershell Coo...
  • Exchange 2013 Mailbox and High Avai...
  • Learn Windows PowerShell 3 in a Mon...
  • Windows Powershell 3.0 First Steps
  • Windows PowerShell 3.0 Step by Step...
  • Foxmail 7.1 正式版
  • 今日邮件技术文章
  • Exchange 2010SP3 中Outlook Anywhere...
  • Exchange 2010 DAG环境下的补丁更新
  • Exchange 2010站点间邮件流设计
  • Exchange 2013权限管理说明
  • Exchange2010通过服务器端清空某一用户..
  • LOTUS NOTES.INI 文件参数设置
  • 通过Powershell管理Exchange Online
  • Exchange 2013 Cmdlet 扩展代理
  • Exchange2010与Exchange2016共存环境下..
  • AD用户密码颗粒度策略配置步骤
  • Domino启用事务记录
  • 跨站点DAG的优化两例
  • 最新专题
  • Windows Server 2012技术专题
  • Windows 8 技术专题
  • Exchange Server 2013技术专题
  • Exchange 2003升级到Exchange 2010
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们
    版权所有:邮件技术资讯网©2003-2016 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备09060656号