Microsoft 365 アカウント セキュリティの多要素認証を有効にする方法

主な注意事項

  • 多要素認証 (MFA) によりアカウントのセキュリティが強化されます。
  • MFA は、セキュリティのデフォルト、条件付きアクセス、または個々のアカウントを使用して有効にできます。
  • 複数のアカウントにわたって MFA を一括で有効にするには、PowerShell を使用します。

セキュリティ強化のために Microsoft 365 で多要素認証を有効にする方法をご覧ください

サイバー脅威がますます蔓延する時代において、多要素認証 (MFA) を使用して Microsoft 365 アカウントを保護することは不可欠です。このガイドでは、MFA を効果的に実装し、追加のセキュリティ レイヤーで機密情報を保護するために必要な手順について説明します。

Microsoft 365 で多要素認証を有効にする方法

Microsoft 365 で多要素認証を有効にするには、次の方法を使用できます。

  1. セキュリティのデフォルトを有効にする
  2. 条件付きアクセスポリシーを使用する
  3. 個々のユーザーアカウントの MFA を有効にする

これらの方法を詳しく見てみましょう。

ステップ1: セキュリティのデフォルトを有効にする

セキュリティのデフォルト設定は、Microsoft 365 の有料版と試用版の両方で利用できる最新の機能であり、ユーザーのサインインの基本的なセキュリティ レベルを保証します。これを有効にするには、次の手順に従います。

  1. 管理者アカウントで Microsoft Entra 管理センターにログインします。
  2. [Identity] > [Overview] > [Properties] に移動し、 [Manage security defaults] を選択します。
  3. セキュリティのデフォルトを「有効」 に設定し、 「保存」 をクリックします。

ステップ2: 条件付きアクセスポリシーを使用する

条件付きアクセス ポリシーを使用すると、サインインのルールを定義できます。この方法では、個別の構成を必要とせず、ユーザー グループに基づいて MFA が有効になります。次の手順に従います。

  1. 管理者の資格情報を使用して、Microsoft 365 管理センターまたは Azure AD ポータルにログインします。
  2. セキュリティのデフォルトを 無効 に設定します。
  3. Azure AD ポータルで、 [条件付きアクセス] をクリックし、 [新しいポリシー] を選択します。
  4. ポリシー設定を構成し、目的のユーザーとグループに割り当てて、 「保存」 をクリックします。

ステップ3: 個々のユーザーアカウントのMFAを有効にする

これまでの方法でニーズが満たされない場合は、ユーザーごとに MFA を有効にすることができます。手順は次のとおりです。

  1. 管理者アカウントを使用して Microsoft 365 管理センターにログインします。
  2. [ユーザー] に移動し、 [アクティブ ユーザー] を 選択して、 [多要素認証] をクリックします。
  3. すべてのアクティブなユーザーを表示するウィンドウが表示されます。ユーザーを選択し、 「セキュリティとプライバシー」 をクリックして、 「追加のセキュリティ検証」 を選択します。
  4. MFA を有効にするユーザーを選択します。
  5. 変更を保存するには、ペインで [有効にする] をクリックします。

ステップ4: PowerShellを使用してMFAを有効にする

PowerShell を使用して MFA をバッチで有効にするには、次の手順に従います。

管理者として PowerShell を開き、次のコマンドを実行します。

Get-MsolUser –All | Foreach{ Set-MsolUser -UserPrincipalName $_. UserPrincipalName -StrongAuthenticationRequirements $auth}

まとめ

Microsoft 365 で多要素認証を有効にすることは、重要なセキュリティ対策です。セキュリティの既定値、条件付きアクセス ポリシー、個々のユーザーに対する MFA の有効化などの方法を使用することで、不正なアカウント アクセスに対する保護を大幅に強化できます。さらに、PowerShell を使用すると、複数のユーザーの MFA を一度に管理する便利な方法も提供されます。

結論

Microsoft 365 に多要素認証を実装することは、重要なデータを保護するための重要なステップです。時間をかけて組織全体で MFA を正しく構成し、ユーザーの情報を保護するためのセキュリティの別のレイヤーを維持してください。チームに MFA を積極的に採用するように促すことで、リスクを大幅に軽減できます。

FAQ(よくある質問)

Microsoft 365 では MFA は必須ですか?

Microsoft では、セキュリティを強化し、不正アクセスから保護するために、すべてのユーザー、特に重要な役割を担うユーザーに対して MFA を推奨しています。