Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.
Hallo
Vielen Dank für Ihren Beitrag im Microsoft Community-Forum.
Das Intervall, in dem Sie MFA-Anforderungen erhalten sollten, kann von mehreren Faktoren abhängen, z. B. von den Sicherheitsrichtlinien Ihrer Organisation und der Konfiguration des MFA-Systems. Hier sind einige wichtige Punkte, die Sie beachten sollten:
1.Standard-Token-Ablauf:
Viele MFA-Systeme bieten die Möglichkeit, ein vertrauenswürdiges Gerät für einen bestimmten Zeitraum zu speichern, der in der Regel zwischen 14 und 90 Tagen liegt. Nach Ablauf dieses Zeitraums wird der Benutzer aufgefordert, die MFA erneut durchzuführen.
2.Neues Gerät oder neuer Standort:
Wenn sich der Benutzer von einem neuen Gerät oder einem unbekannten Standort aus anmeldet, sollte das System unabhängig von der verbleibenden Gültigkeit des Tokens für vertrauenswürdige Geräte zur Eingabe von MFA auffordern.
- Richtlinien für bedingten Zugriff:
Einige Systeme verwenden Richtlinien für bedingten Zugriff, die MFA basierend auf bestimmten Bedingungen erzwingen können, z. B. dem Zugriff auf bestimmte Anwendungen, aus bestimmten Netzwerken oder zu bestimmten Zeiten.
- Benutzerdefinierte Richtlinien:
Organisationen können benutzerdefinierte Richtlinien festlegen, die basierend auf ihren Sicherheitsanforderungen häufigere MFA-Eingabeaufforderungen erfordern. Diese Richtlinien überschreiben möglicherweise die standardmäßigen Ablaufeinstellungen.
So finden Sie das spezifische Intervall für Ihre Organisation:
1.Überprüfen Sie die MFA-Konfiguration:
Überprüfen Sie die Konfigurationseinstellungen Ihres MFA-Systems für die spezifische Dauer von Token für vertrauenswürdige Geräte.
- Dokumentation der Sicherheitsrichtlinien:
Konsultieren Sie die Dokumentation zu den Sicherheitsrichtlinien Ihrer Organisation, um zu sehen, ob es bestimmte Mandate in Bezug auf MFA-Eingabeaufforderungen gibt.
3.IT Abteilungsuntersuchung:
Sprechen Sie mit Ihrem IT- oder Sicherheitsteam, um detaillierte Informationen darüber zu erhalten, wie oft MFA-Anfragen ausgelöst werden sollten.
Wenn Sie festgestellt haben, dass trotz neuer Anmeldeorte keine MFA-Anforderungen vorhanden sind, stellen Sie Folgendes sicher:
- Das System ist ordnungsgemäß konfiguriert, um neue Standorte zu erkennen und darauf zu reagieren.
- Richtlinien für bedingten Zugriff sind ordnungsgemäß eingerichtet.
- Das Zeitintervall für Token für vertrauenswürdige Geräte entspricht den Sicherheitsanforderungen Ihrer Organisation.
Wenn Sie diese Punkte berücksichtigen, sollten Sie das erwartete Verhalten Ihres MFA-Systems verdeutlichen und sicherstellen, dass es gemäß Ihren Sicherheitsrichtlinien funktioniert.
Ich hoffe, die obigen Informationen sind hilfreich.
Wenn Sie Fragen oder Bedenken haben, können Sie uns dies gerne mitteilen.
Alles Gute
Gänseblümchen Zhou