Iemand moet de eerste zijn, toch?ibmpc schreef op maandag 10 juni 2024 @ 21:25:
De eerste vraag dan maar, hoewel al gevraagd in het verkeerde topic
Hoe krijg je MFA ingeschakeld op een Entra Free tenant? Bijvoorbeeld een tenant waar alleen een Microsoft 365 Business Basic in zit? Ik ben bekend met Security Defaults, maar Security Defaults zet niet MFA aan. Conditional Access is pas mogelijk bij Entra P1.
Security Defaults vraagt namelijk niet om MFA als Microsoft vindt dat je op een "veilige" locatie bent, zoals een koffieshop waar je medewerkers vaak komen. Security Defaults is namelijk geen MFA=On policy.
En per-user MFA is deprecated en bestaat over een jaar niet meer.
Tweede vraag:
Ik zie in authentication methods onder FIDO2 nu dat Microsoft Authenticator als vinkje kan worden aangezet. Tevens kan Attestation ook aan, tegelijkertijd met Microsoft Authenticator. Kan Microsoft Authenticator inmiddels attesteren? Of moet attestation alsnog uit als je Microsoft Authenticator aanzet?
Wat je zegt klopt volgens mij wel. Als je die per-user MFA uitzet in je tenant dan ga je automatisch over op de nieuwe Microsoft MFA en heb je geen controle over het proces. Klinkt een beetje als 'enshittification' van Microsoft.
Have you tried turning it off and on again?
/f/image/rHyaXUx91DP22pRlpsoQcUIp.png?f=fotoalbum_large)
/f/image/E27LwsDQpLsQ4OoSzqi0buRw.png?f=fotoalbum_large)
/f/image/88SKmWNyffkmynkjx5bRa7y8.png?f=fotoalbum_large)
/f/image/W7uu5tlgjTqNPDfjILebdM8x.png?f=fotoalbum_large)
:strip_exif()/f/image/1tmAAMTMR4If3N0bBPLgSS9C.jpg?f=fotoalbum_large)