为外部全局管理员 AzureAD 免费启用 MFA

Enable MFA for external Global Admins AzureAD free

正在尝试为 Azure AD 中的所有全局管理员帐户启用 MFA。

在 Azure 门户中导航到 AzureAD->Users->All Users->Multi-Factor Authentication->Global Administrators

我看到的是所有全局管理员的列表,但复选框全部变灰,单击变灰的用户会显示没有 enable 按钮的侧窗格。唯一没有变灰的是邮箱结尾为*.onmicrosoft.com的订阅用户,其他都是外部邀请的用户

我想我们使用的是免费的 AzureAD 版本。 (非溢价)

https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-mfa-licensing

这个文档页面说应该可以启用它。

我是不是遗漏了什么或者这是故意的?

您应该转到 Azure AD blade,然后转到 Security,然后转到 Conditional Access,然后 select Baseline policy: Require MFA for admins (Preview) 并启用它