Microsoft 365 Multifaktor autentisering

I forbindelse med nasjonal sikkerhetsmåned har jeg skrevet en artikkel hvor jeg forklarer fordelene med Microsoft sin multifaktor autentisering og hvordan du kommer i gang med det.

 

Enkel start

Det absolutt enkleste steget for å starte med sikring av dine bedriftsdata er ved å aktivere multifaktor autentisering for dine brukere. Ved bruk av MFA blir faktoren for å stjele data et hakk vanskeligere da det kreves både brukernavn, passord OG en faktor fra enten Authenticator app eller telefoni tjenester som SMS eller Tale. Vi anbefaler at dette er aktivert for ALLE brukere i ditt miljø. Ved kjøp av Microsoft 365 eller Office 365 så har man denne funksjonen med i lisensen og dermed er det kun aktivering som gjenstår.

Dersom man tar en «Soft» start ved å ta i bruk MFA, bør man starte med at alle kontoer som har administrasjonsrettigheter skal ha MFA aktivert – dette er roller som Global Administrator, Exchange Administrator, SharePoint Administrator osv. deretter slår man dette på for alle brukere.

Hva kreves av brukeren?

Brukeradopsjonen er enkel og det medfører liten «støy» i organisasjonen ved å aktivere MFA. Konsekvensen er at brukere vil få et «ekstra» påloggingsbilde hver 14. dag hvor de må bekrefte passord og en ekstra faktor.

Man kan konfigurere bruk av forskjellige faktorer som App godkjenning, App kode, SMS Kode eller verifikasjon ved en oppringing. Jeg anbefaler bruker av App godkjenning da dette krever minst av brukeren.

Når man benytter Azure AD integret med sine tredjeparts applikasjoner vil man automatisk også få MFA for disse applikasjonene, derfor er det viktig å etablere bruk av Azure AD som identitetsdatabase for alle applikasjoner som støtter dette.

Hvordan komme i gang?

Hvordan kommer man raskt i gang med MFA?  – Dersom man er administrator i ditt Office 365 miljø, kan man logge inn på admin.microsoft.com og ved hjelp av tre enkle steg kommer du i gang:

  1. Velg brukere
  2. klikk på fanen «Multifaktor autentisering»
  3. søker du opp brukere du vil aktivere og klikker «Enable»

Neste gang brukeren logger inn på Office.com vil brukeren bli bedt om å legge inn ekstra sikkerhetsinformasjon på sin bruker. I den prosessen aktiveres også MFA og bruker velger hvilken faktor han vil benytte basert på de tilgjengelige valgene.

Så enkelt kan det være! – men det er lurt å tenke igjennom aktiveringen samt å informere organisasjonen godt i forkant av aktiveringen. For best mulig brukeradopsjon anbefaler jeg å legge ut en bruksanvisning så guider brukere gjennom registreringen. 

Lurer du på noe angående multifaktor eller identitets håndtering så ta kontakt så hjelper vi deg.


Julian

Jeg ønsker deg lykke til mot en sikrere hverdag !

Vil du lære mer om Multifaktor autentisering? Du finner mer informasjon på min egen blogg (på engelsk);

 

Relaterte artikler

Copilot2
Fra søk til innsikt
Blog
Microsoft partner
Julehilsen fra Rune
Blog
seminar-copilot-banner
Oppdag Microsoft Copilot: Tre ting å huske på
Blog
Skroll til toppen
GDPR-informasjonskapselsamtykke med Real Cookie Banner