Office 365 MFA 使用发送到电子邮件的代码,而不是在 Microsoft Authenticator 上获取请求

Office 365 MFA using code sent to email, instead of getting request on Microsoft Authenticator

我正在为一个拥有 400++ 个站点的租户工作,我们需要为外部用户共享强制执行此权限设置:-

将所有站点的共享权限设置为仅允许通过电子邮件邀请外部用户,并且需要 MFA 将代码发送到他们的电子邮件以进行身份​​验证

那么这是我们可以实现的目标吗?如果答案是肯定的,那么这需要在站点级别还是在租户级别完成?如果这需要在每个站点上单独设置,那么我们可以使用 Power shell 来实现吗?我们可以遍历 Power-shell 内的所有站点,但是我们如何使用 Power shell?

设置此设置

电子邮件不是可用的 MFA 选项之一。

Azure AD 可以使用以下附加形式的验证 - Multi-Factor 身份验证:

  • Microsoft 身份验证器应用程序
  • Windows 商务你好
  • FIDO2 安全密钥
  • OATH 硬件令牌(预览版)
  • OATH 软件令牌
  • 短信
  • 语音通话

https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-mfa-howitworks#available-verification-methods