微軟透過強制所有 Azure 使用者啟用多重驗證(MFA),來加強身份保護與資料安全。我們將為您說明這項政策背後的原因、對使用者的影響,以及您需要採取的行動。
微軟要求所有 Azure 使用者必須啟用 MFA,這是雲端安全持續升級的重要一步。
此項政策的目的,是為了進一步保護 Azure 平台上所託管的龐大敏感資料。
更廣泛來說,這是微軟因應日益精密的威脅情勢以及日益頻繁的網路犯罪與國家級網攻活動,所推動的身份識別與資料安全強化計畫之一。
對 Azure 使用者的影響是什麼?
全面推行 MFA(多重驗證)將逐步影響使用者登入 Azure 帳戶的方式,無論是透過 Azure 入口網站、命令列介面(CLI)或 PowerShell。
策略性影響與主動實施建議
所有在 Azure 環境中執行管理任務的使用者,都必須啟用 MFA(多重驗證),這將成為強制性要求。
這些管理任務包括建立(Create)、讀取(Read)、更新(Update)和刪除(Delete)資源,即所謂的 CRUD 操作。
這項政策變更與微軟的 Secure Future Initiative(安全未來計畫) 一致,展現其提升雲端安全標準的承諾。同時,也進一步凸顯 MFA 在實現 零信任(Zero Trust) 安全原則中的關鍵角色,藉此加強資安防護、保障資料完整性,並提升企業對雲端運算的信任度。
因此,為了避免未來的作業中斷,並確保順利符合法規與政策要求,建議使用者盡早啟用 MFA,以利無縫過渡至新政策下的安全環境。
您需要採取的行動
我們建議 Azure 使用者透過 Microsoft Entra ID 轉換並啟用多重驗證(MFA),Entra ID 支援多種驗證方式,包括:
🔹Microsoft Authenticator 應用程式:透過簡單的推播通知,讓您在手機上輕鬆批准驗證請求。
🔹簡訊與語音電話:向您的手機發送驗證碼,作為額外的安全層。
🔹硬體憑證(硬體金鑰):實體裝置會生成安全碼,可用於驗證過程中。
除此之外,Entra ID 讓管理員能設定 條件式存取政策,依據不同情境調整 MFA 要求,例如使用者位置、裝置合規狀態或存取資料的敏感度,進一步提升 Azure 環境的靈活性與安全性。
為確保順利過渡至 MFA,建議採取以下步驟:
1.識別受影響的使用者:使用 PowerShell 指令與多重驗證缺口報告(Multifactor Authentication Gaps workbook)來確認需要轉換至 MFA 的使用者。
2.設定 MFA:透過 Microsoft Entra 中提供的 MFA 設定精靈,為所有相關帳戶啟用多重驗證。
3.遷移自動化帳戶:將用於自動化流程的使用者身份轉換為受管理身份(Managed Identities)或服務主體(Service Principals)。
檢查緊急存取帳戶(Break Glass Accounts):更新這類帳戶,改用 FIDO2 或憑證式驗證,這兩種方式皆可滿足 MFA 要求。
為什麼多重驗證(MFA)對您的安全防護至關重要
弱密碼仍然是重大的安全風險。
即使使用複雜的密碼,網路犯罪分子也發展出先進的技術來入侵帳戶。實施多重驗證(MFA)提供了一種強而有力的保護方式,大幅降低未經授權存取的可能性。
事實上,鑑於現代網路威脅的複雜性,MFA 已經不再只是建議,而是必須。這也是微軟修訂政策的動機,確保只有經過認證的使用者能夠存取重要資源。
我們理解這可能會為組織帶來一些額外工作,但此舉是為了長遠保障您的雲端環境安全。


Comments are closed, but trackbacks and pingbacks are open.