Visualizzazione post con etichetta azure. Mostra tutti i post
Visualizzazione post con etichetta azure. Mostra tutti i post

domenica 24 aprile 2022

Azure on premise - Azure Stack Development Kit (ASDK)

Non lo sapevo, ed ancora non ho provato, ma ho scoperto che e' possibile "installare Azure su un server" in locale, on-prem. Si tratta di installare  Azure Stack Development Kit. Lascio i riferimenti.


REFERENCE

https://www.informaticar.net/can-i-install-azure-on-my-own-server-on-premises/

https://azure.microsoft.com/it-it/overview/azure-stack/development-kit/

https://docs.microsoft.com/en-gb/azure-stack/asdk/asdk-deploy-considerations?view=azs-1908


lunedì 1 marzo 2021

DISATTIVAZIONE MFA - Problemi comuni con la verifica a due fattori


Un problema che si verifica spesso e' che e' abilitato l'accesso MFA per gli utenti anche se da Azure AAD risulta disattivato.

Il problema e' legato alle impostazioni di default di AAD.

Per disattivarlo (e magari tenerlo attivo solo per gli utenti admin) occorre disattivare i security defaults del tenant e abilitare l'MFA solo per gli utenti desiderati.


Per disattivare l'MFA controllare le impostazioni e disattivare i security default


VERIFICA IMPOSTAZIONE MFA:

https://portal.azure.com

Azure Active directory

Utenti

cliccare sulla voce Multi-factor authentication (parte dx della finestra tra le voci in alto)


DISATTIVAZIONE SECURITY DEFAULTS

https://portal.azure.com

Azure Active directory

Proprieta

cliccare sulla voce "Gestisci le impostazioni predefinite per la sicurezza" (nella finestra di dx in fondo)


Una buona idea potrebbe essere quella di abilitare l'MFA solo per gli amministratori


IMPOSTAZIONE MFA PER GLI UTENTI AMMINISTRATORI:

https://portal.azure.com

Azure Active directory

Utenti

cliccare sulla voce Multi-factor authentication (parte dx della finestra tra le voci in alto)

Nella finestra successiva selezionare gli amministratori ed abilitare l'MFA.


Avete accesso alle impostazioni di sicurezza - MFA degli utenti andando in https://myaccount.microsoft.com/?ref=MeControl 


Impostazioni di sicurezza






MICROSOFT 365 - IMPOSTAZIONI DI SICUREZZA DELL’ACCOUNT e MFA

 

MICROSOFT 365 - IMPOSTAZIONI DI SICUREZZA DELL’ACCOUNT e MFA

Dopo aver disattivato l’MFA per un intero tenant, mi è accaduto che un utente, per accedere alle proprie impostazioni di sicurezza, dovesse comunque approvare l’accesso tramite APP.

Il problema consisteva nel fatto che il numero di telefono per l’utente non e’ mai stato impostato e la sola modalità di approvazione era tramite app. Nel frattempo l’utente aveva cambiato telefono e Microsoft authenticator sul nuovo non è mai stato installato e configurato. In sintesi l’utente non era in grado di accedere alle proprie impostazioni di sicurezza per aggiungere un nuovo metodo.


 

Viene chiesta l’approvazione per accedere alle impostazioni di sicurezza.

Per risolvere, in questi casi, è necessario accedere come amministratore del tenant ed intervenire sull’utente. Il modo più facile è cancellare tutti i metodi di autenticazione, costringendo l’utente ad inserire le informazioni necessarie al primo accesso da web. Ricordate che tutti gli utenti DEVONO avere il numero di telefono inserito, se si usa l’MFA, per evitare problemi simili.

Accedere con un account amministrativo a https://portal.azure.com

Andare in Azure active directory – utenti  e selezionare la voce Multi-Factor authentication

 Dalla finestra sottostante selezionare l’utente, e cliccare su “gestisci le impostazioni dell’utente”

Dalla schermata successiva selezionare la prima voce “Richiedere agli utenti selezionati di fornire di nuovo i metodi di contatto”



Al prossimo accesso, all’utente, verrà chiesto di inserire nuovamente le sue informazioni di contatto utilizzate per l’MFA. Da questo momento in poi, poiché verrà inserito anche il numero di telefono, l’approvazione del login potrà avvenire anche tramite SMS e non solo tramite app.

Una soluzione alternativa è quella di cancellare tutti i metodi di autenticazione presenti per un utente. Quindi andare in Azure Active Directory – utenti.

Cliccare sull’utente e scegliere METODI DI AUTENTICAZIONE.

Cancellare tutti i metodi presenti.

Se per un utente con MFA attivo non sono presenti metodi di autenticazione, al primo login verrà di inserire le informazioni di contatto dell’utente per l’MFA.