MFA (Multi-FactorAuthentication)应用之交换项目/OWA

  

邮件在现在的商业应用中已经越来越重要,几个月前,某知名咨询机构遭遇了史上最严重的* * * * * *,* * * * * *了该公司全球电子邮件服务器的管理员账号(未启用双因子认证),让* * *成功获取了足够访问权限,超过500年万封电子邮件和大量客户知识产权,敏感信息可能被泄露。这是继Equifax和美国证券交易委员会秒* * *事件后,连续爆出的第三起足以影响全球经济的重大信息安全事故。为了保护电子的安全,很多机构都开始引入多因子认证(MFA、多因素身份验证)。

  

在Office365中,很早就开始已经支持MFA了,所以,对于纯O365用户和混合部署的用户,都能方便的使用启用O365和外长,或是Azure广告的MFA,但对于本地部署的交换邮件系统,如果需要,是否也可以使用MFA来保证邮件安全呢?
当然是可以的,但如果是完全本地部署(本地的广告,本地交换)会有些限制,因为交换OWA界面并不支持输入验证码等窗口,对于下面的四种验证方式,只支持电话呼叫的方式来实现,即:用户在输入用户名密码后,预留的手机上会收到一个来电,要求用户按#键确认,或是输入预先设置的PIN码(由管理员确定设置使用哪一种)。
Azure广告支持的双因子认证方法
<强>电话呼叫强致电用户已注册的电话号码。用户在必要时输入销,再按#键。
<强>短信向用户的移动电话发送包含6位数验证码的短信。用户在登录页上输入此验证码。
<强>移动应用通知向用户的智能手机发送验证请求。用户在必要时输入销,再在移动应用上选择“验证”。
<强>移动应用验证码在用户智能手机上运行的移动应用将显示验证码,每30秒更改一次。找到最新验证码后,用户在登录页上输入验证码。
<强>第三方誓言令牌可以将Azure多重身份验证服务器配置为接受第三方验证方法。

  

下面来介绍下,如果在本地的广告,交换中实施多因子认证方法!

  

1,首必须有一个Azure订阅(可以不是你本地相关的),在广告/MFA服务器,服务器设置,找到:下载MFA服务软件
 MFA (Multi-FactorAuthentication)应用之交换项目/OWA

  

2,也可以直接从以下地址下载:https://www.microsoft.com/en-us/download/details.aspx?id=55849&WT.mc_id=rss_alldownloads_all&download=mfa&clcid=0x4

3,下载完成后,在交换服务器(OWA)上运行安装程序,提示需要先安装两个组件,安装
 MFA (Multi-FactorAuthentication)应用之交换项目/OWA”> <br/> <img src=

  

9、 激活选择一个存在的组,或是新建一个MFA组
MFA(Multi-FactorAuthentication)应用之Exchange ECP/OWA
10、 确认完成后的界面
MFA(Multi-FactorAuthentication)应用之Exchange ECP/OWA
11、 首先需要从AD导入用户,在User下,输入Import From AD
MFA(Multi-FactorAuthentication)应用之Exchange ECP/OWA
12、 选择需要导入的域、OU、用户等,可以按需求,可以导入整个AD的用户,也可以只某入导个OU

MFA (Multi-FactorAuthentication)应用之交换项目/OWA