Отчеты о состоянии MFA Azure для сервера MFA (предварительно)

Есть ли способ собрать статус MFA для сервера MFA (предварительно)? Например, зарегистрированные, незарегистрированные пользователи.

Я нашел следующий командлет от Microsoft, но он работает только для пользователей Azure MFA Cloud, а не MFA Server.

https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfa-reporting

Get-MsolUser -All | where {$_.StrongAuthenticationMethods -ne $null} | Select-Object -Property UserPrincipalName

Знаете ли вы, есть ли атрибут AD для зарегистрированных пользователей? StrongAuthenticationMethods атрибут тоже только облачный.

1 ответ

Решение

Вы можете проверить в отчетах на портале. https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfa-reporting

Вы не можете проверить с помощью Powershell, хотя. Для этого есть голосовой запрос, но он пока не поддерживается. https://feedback.azure.com/forums/598699-azure-cloud-shell/suggestions/33086371-add-mfa-server-on-premises-management-via-powers

Вы также не можете использовать версию модуля AAD PowerShell V2 для проверки статуса регистрации / регистрации MFA для пользователя. Это связано с тем, что свойство еще не доступно через API AAD Graph, и поэтому вы не можете получить методы StrongAuthenticationMethods. Для этого вы можете использовать только старую версию модуля AAD powershell v1.

Другие вопросы по тегам