Microsoft 365 アカウントのセキュリティに多要素認証を有効にする方法
主な注意事項
- 多要素認証 (MFA) により、アカウントのセキュリティが強化されます。
- MFA は、セキュリティのデフォルト、条件付きアクセス、または個々のアカウントを使用して有効にできます。
- PowerShell を使用して、複数のアカウントにわたって MFA を一括で有効にします。
Microsoft 365 で多要素認証を有効にしてセキュリティを強化する方法
サイバー脅威がますます蔓延する時代において、Microsoft 365 アカウントを多要素認証(MFA)で保護することは不可欠です。このガイドでは、MFA を効果的に実装し、機密情報をセキュリティのさらなるレイヤーで保護するために必要な手順を説明します。
Microsoft 365で多要素認証を有効にする方法
Microsoft 365 で多要素認証を有効にするには、次の方法を使用できます。
- セキュリティのデフォルトを有効にする
- 条件付きアクセスポリシーを使用する
- 個々のユーザーアカウントのMFAを有効にする
これらの方法を詳しく見てみましょう。
ステップ1:セキュリティのデフォルトを有効にする
セキュリティデフォルトは、Microsoft 365の有料版と試用版の両方で利用できる最新の機能で、ユーザーのサインインに基本的なセキュリティレベルを保証します。これを有効にするには、次の手順に従います。
- 管理者アカウントで Microsoft Entra 管理センターにログインします。
- [Identity] > [Overview] > [Properties]に移動し、[Manage security defaults]を選択します。
- セキュリティのデフォルトを「有効」に設定し、「保存」をクリックします。
ステップ2:条件付きアクセスポリシーを使用する
条件付きアクセスポリシーを使用すると、サインインのルールを定義できます。この方法では、個別の設定を必要とせず、ユーザーグループに基づいてMFAを有効化できます。以下の手順に従ってください。
- 管理者の資格情報を使用して、Microsoft 365 管理センターまたは Azure AD ポータルにログインします。
- セキュリティのデフォルトを無効に設定します。
- Azure AD ポータルで、[条件付きアクセス]をクリックし、[新しいポリシー]を選択します。
- ポリシー設定を構成し、目的のユーザーとグループに割り当てて、[保存]をクリックします。
ステップ3:個々のユーザーアカウントのMFAを有効にする
上記の方法でニーズを満たせない場合は、ユーザーごとにMFAを有効化できます。手順は以下のとおりです。
- 管理者アカウントを使用して Microsoft 365 管理センターにログインします。
- [ユーザー]に移動し、[アクティブ ユーザー]を選択して、[多要素認証]をクリックします。
- すべてのアクティブなユーザーを表示するウィンドウが表示されます。ユーザーを選択し、「セキュリティとプライバシー」をクリックして、「追加のセキュリティ検証」を選択します。
- MFA を有効にするユーザーを選択します。
- 変更を保存するには、ペインで[有効にする]をクリックします。
ステップ4: PowerShellを使用してMFAを有効にする
PowerShell を使用して MFA を一括で有効にするには、次の手順に従います。
管理者として PowerShell を開き、次のコマンドを実行します。
Get-MsolUser –All | Foreach{ Set-MsolUser -UserPrincipalName $_. UserPrincipalName -StrongAuthenticationRequirements $auth}
まとめ
Microsoft 365で多要素認証を有効にすることは、重要なセキュリティ対策です。セキュリティの既定値、条件付きアクセスポリシー、個々のユーザーに対する多要素認証の有効化などの方法を使用することで、不正なアカウントアクセスに対する保護を大幅に強化できます。さらに、PowerShellを使用すると、複数のユーザーの多要素認証を一括管理できます。
結論
Microsoft 365 に多要素認証を実装することは、重要なデータを保護するための不可欠なステップです。組織全体で多要素認証を正しく設定し、ユーザー情報を保護するためのセキュリティをさらに強化しましょう。チームに積極的に多要素認証を導入するよう促すことで、リスクを大幅に軽減できます。
FAQ(よくある質問)
Microsoft 365 では MFA は必須ですか?
Microsoft では、セキュリティを強化し、不正アクセスから保護するために、すべてのユーザー、特に重要な役割を担うユーザーに対して MFA を推奨しています。