Azure VPN 登录在没有 MFA 的情况下发生

Azure VPN login happens with out MFA

我已经配置了带有 Azure AD 身份验证 OpenVPN SSL 隧道的虚拟网络网关。使用我的办公室邮件 ID 通过 AzureVPN 应用程序连接时,我没有被要求提供 MFA,即使管理员强制要求在用户登录时询问 MFA,而且我什至没有被提示输入我的密码。为什么会这样?是设计使然吗?

因此,如果用户(AD 成员)从 Azure AD 注册Azure AD 加入混合 Azure AD joined 设备不会提示他们进行 MFA,因为 MFA 令牌已经被声明(他们将被询问是否未声明令牌)如果仍然需要 MFA,则需要应用条件访问。

或者点击使用不同的账户,这样就需要领取新的令牌并提示MFA。

安全 reader 角色 应该足以访问此应用程序的几乎所有部分。