2017-09-11 6 views
0

v2 Azure AD cmdlet에 대한 지원을 찾고 있는데, 특히 Set-AzureADUser를 사용하여 디렉터리 사용자에 MFA 정책을 할당하고 있습니다. 그렇다면 어떻게 Azure AD V2 powershell에서 MFA를 사용할 수 있습니까?Azure AD V2 MFA 지원

답변

1

AAD PowerShell Module의 V2 버전을 사용하는 사용자에게 MFA를 설정할 수 있다고 생각하지 않습니다. 이것은 속성이 AAD Graph API를 통해 아직 노출되지 않은 것처럼 보이기 때문입니다.

대신 이전 버전의 AAD PowerShell 모듈 (MSOL Powershell)을 사용해야합니다. this one처럼이를 수행하는 방법을 보여주는 온라인 설명서가 있습니다.

$auth = New-Object -TypeName Microsoft.Online.Administration.StrongAuthenticationRequirement 
$auth.RelyingParty = "*" 
$auth.State = "Enabled" 
$auth.RememberDevicesNotIssuedBefore = (Get-Date) 
Set-MsolUser -UserPrincipalName <UserPrincipalName> -StrongAuthenticationRequirements $auth 

는 사용자가 추가로 가서 MFA UI를 통해 자신의 MFA 설정을 설정해야합니다,이 방식으로 MFA 설정에 관한 경고의 무리가 있습니다. 많은 사용자가 일괄 처리하기 전에 여기에서 끝 흐름을 테스트해야합니다.