Thema
Dieser Artikel erklärt, wie die "Mehrfaktor-Authentifizierung auf vertrauenswürdigem Gerät merken" in NinjaOne SaaS Backup funktioniert.
Umgebung
NinjaOne SaaS Backup:
Beschreibung
Wenn der Mandant mit der MFA-Einstellung für 90 Tage konfiguriert ist, läuft das Gerätetoken entsprechend der Einstellung ab, und Sie werden aufgefordert, die "Re-Authentifizierung" abzuschließen.
Wenn der Kunde über eine Azure AD Premium-Lizenz verfügt, kann er die MFA-Einstellung "Multi-Faktor-Authentifizierung auf vertrauenswürdigem Gerät merken" unter der Richtlinie für bedingten Zugriff konfigurieren. Nachfolgend finden Sie die entsprechenden Schritte.
- Deaktivieren Sie die MFA-Einstellung "Multi-Faktor-Authentifizierung auf vertrauenswürdigem Gerät merken".
- Erstellen Sie eine neue Richtlinie für bedingten Zugriff.
- Wählen Sie unter Zuweisungen → Benutzer und Gruppen auf der Registerkarte Einschließen die Option Alle Benutzer und auf der Registerkarte Ausschließen die Option Backup-Administrator.
- Wählen Sie Alle Cloud-Apps unter Cloud-Apps und Aktionen.
- Wählen Sie unter Zugriffskontrolle → Sitzung die Option Anmeldehäufigkeit und konfigurieren Sie die Anzahl der Tage, die sich Kunden das Gerät für andere Benutzer merken müssen.
Wenn der Kunde keine Azure AD Premium-Lizenz hat, muss er entweder die MFA-Einstellung deaktivieren (Remember multi-factor authentication on trusted device) oder eine Neuanmeldung durchführen