Отчеты о состоянии MFA Azure для сервера MFA (предварительно)
Есть ли способ собрать статус MFA для сервера MFA (предварительно)? Например, зарегистрированные, незарегистрированные пользователи.
Я нашел следующий командлет от Microsoft, но он работает только для пользователей Azure MFA Cloud, а не MFA Server.
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfa-reporting
Get-MsolUser -All | where {$_.StrongAuthenticationMethods -ne $null} | Select-Object -Property UserPrincipalName
Знаете ли вы, есть ли атрибут AD для зарегистрированных пользователей? StrongAuthenticationMethods
атрибут тоже только облачный.
1 ответ
Вы можете проверить в отчетах на портале. https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfa-reporting
Вы не можете проверить с помощью Powershell, хотя. Для этого есть голосовой запрос, но он пока не поддерживается. https://feedback.azure.com/forums/598699-azure-cloud-shell/suggestions/33086371-add-mfa-server-on-premises-management-via-powers
Вы также не можете использовать версию модуля AAD PowerShell V2 для проверки статуса регистрации / регистрации MFA для пользователя. Это связано с тем, что свойство еще не доступно через API AAD Graph, и поэтому вы не можете получить методы StrongAuthenticationMethods. Для этого вы можете использовать только старую версию модуля AAD powershell v1.