Come disattivare Ricorda l'autenticazione a più fattori sui dispositivi attendibili

Ricordare l'autenticazione a più fattori (MFA) per dispositivi e browser consente agli utenti di avere la possibilità di ignorare l'autenticazione a più fattori per un determinato numero di giorni dopo aver eseguito con successo l'accesso tramite MFA. Ciò può migliorare l'usabilità riducendo al minimo il numero di volte in cui un utente potrebbe dover eseguire la verifica in due passaggi sullo stesso dispositivo. Tuttavia, se un account o un dispositivo viene compromesso, ricordare l'autenticazione MFA per i dispositivi attendibili potrebbe compromettere la sicurezza. Pertanto, è consigliabile non consentire agli utenti di ignorare l'MFA. In questo articolo imparerai come disabilitare la memorizzazione dell'autenticazione a più fattori sui dispositivi attendibili.

Importante:Sebbene questa impostazione sia inserita in MFA per utente, purtroppo è un'impostazione a livello di tenant. Pertanto, si applica indipendentemente dal metodo di configurazione dell'MFA utilizzato: Adaptive MFA utilizzando l'accesso condizionale, MFA utilizzando le impostazioni predefinite di sicurezza o Legacy MFA (per utente). Se questa impostazione è abilitata, agli utenti verrà proposta la possibilità di ignorare l'MFA, operazione sconsigliata!

Lettura consigliata:Come impostare un PC come dispositivo affidabile per l'account Microsoft

Disattiva Ricorda l'autenticazione a più fattori sul dispositivo attendibile

Per disabilitare l'opzione per ricordare l'autenticazione a più fattori sul dispositivo attendibile, completare i seguenti passaggi:

  1. Accedi aInterfaccia di amministrazione di Microsoft Entra.
  2. Sfoglia perIdentità > Utenti > Tutti gli utenti.
  3. SelezionareMFA per utente.
  1. SelezionareImpostazioni del servizioin Autenticazione a più fattori per utente nella parte superiore della pagina.
  1. Deseleziona la casella accanto aConsenti agli utenti di ricordare l'autenticazione a più fattori sui dispositivi di cui si fidano
  2. SelezionareSalva.

Questo è tutto!

Conclusione

Hai imparato come disabilitare la memorizzazione dell'autenticazione a più fattori sul dispositivo attendibile per tutti gli utenti nell'ID Microsoft Entra. È essenziale deselezionare questa opzione per motivi di sicurezza. Ricordarsi di aggiornare gli utenti dell'organizzazione sulla richiesta dell'autenticazione a più fattori

Ti è piaciuto questo articolo? Potrebbe interessarti anche Configura Microsoft Entra Privileged Identity Management (PIM). Non dimenticare di seguirci e condividere questo articolo

Related Posts