Microsoft 365 アカウント セキュリティの多要素認証を有効にする方法
主な注意事項
- 多要素認証 (MFA) によりアカウントのセキュリティが強化されます。
- MFA は、セキュリティのデフォルト、条件付きアクセス、または個々のアカウントを使用して有効にできます。
- 複数のアカウントにわたって MFA を一括で有効にするには、PowerShell を使用します。
セキュリティ強化のために Microsoft 365 で多要素認証を有効にする方法をご覧ください
サイバー脅威がますます蔓延する時代において、多要素認証 (MFA) を使用して Microsoft 365 アカウントを保護することは不可欠です。このガイドでは、MFA を効果的に実装し、追加のセキュリティ レイヤーで機密情報を保護するために必要な手順について説明します。
Microsoft 365 で多要素認証を有効にする方法
Microsoft 365 で多要素認証を有効にするには、次の方法を使用できます。
- セキュリティのデフォルトを有効にする
- 条件付きアクセスポリシーを使用する
- 個々のユーザーアカウントの MFA を有効にする
これらの方法を詳しく見てみましょう。
ステップ1: セキュリティのデフォルトを有効にする
セキュリティのデフォルト設定は、Microsoft 365 の有料版と試用版の両方で利用できる最新の機能であり、ユーザーのサインインの基本的なセキュリティ レベルを保証します。これを有効にするには、次の手順に従います。
- 管理者アカウントで Microsoft Entra 管理センターにログインします。
- [Identity] > [Overview] > [Properties] に移動し、 [Manage security defaults] を選択します。
- セキュリティのデフォルトを「有効」 に設定し、 「保存」 をクリックします。
ステップ2: 条件付きアクセスポリシーを使用する
条件付きアクセス ポリシーを使用すると、サインインのルールを定義できます。この方法では、個別の構成を必要とせず、ユーザー グループに基づいて MFA が有効になります。次の手順に従います。
- 管理者の資格情報を使用して、Microsoft 365 管理センターまたは Azure AD ポータルにログインします。
- セキュリティのデフォルトを 無効 に設定します。
- Azure AD ポータルで、 [条件付きアクセス] をクリックし、 [新しいポリシー] を選択します。
- ポリシー設定を構成し、目的のユーザーとグループに割り当てて、 「保存」 をクリックします。
ステップ3: 個々のユーザーアカウントのMFAを有効にする
これまでの方法でニーズが満たされない場合は、ユーザーごとに MFA を有効にすることができます。手順は次のとおりです。
- 管理者アカウントを使用して Microsoft 365 管理センターにログインします。
- [ユーザー] に移動し、 [アクティブ ユーザー] を 選択して、 [多要素認証] をクリックします。
- すべてのアクティブなユーザーを表示するウィンドウが表示されます。ユーザーを選択し、 「セキュリティとプライバシー」 をクリックして、 「追加のセキュリティ検証」 を選択します。
- MFA を有効にするユーザーを選択します。
- 変更を保存するには、ペインで [有効にする] をクリックします。
ステップ4: PowerShellを使用してMFAを有効にする
PowerShell を使用して MFA をバッチで有効にするには、次の手順に従います。
管理者として PowerShell を開き、次のコマンドを実行します。
Get-MsolUser –All | Foreach{ Set-MsolUser -UserPrincipalName $_. UserPrincipalName -StrongAuthenticationRequirements $auth}
まとめ
Microsoft 365 で多要素認証を有効にすることは、重要なセキュリティ対策です。セキュリティの既定値、条件付きアクセス ポリシー、個々のユーザーに対する MFA の有効化などの方法を使用することで、不正なアカウント アクセスに対する保護を大幅に強化できます。さらに、PowerShell を使用すると、複数のユーザーの MFA を一度に管理する便利な方法も提供されます。
結論
Microsoft 365 に多要素認証を実装することは、重要なデータを保護するための重要なステップです。時間をかけて組織全体で MFA を正しく構成し、ユーザーの情報を保護するためのセキュリティの別のレイヤーを維持してください。チームに MFA を積極的に採用するように促すことで、リスクを大幅に軽減できます。
FAQ(よくある質問)
Microsoft 365 では MFA は必須ですか?
Microsoft では、セキュリティを強化し、不正アクセスから保護するために、すべてのユーザー、特に重要な役割を担うユーザーに対して MFA を推奨しています。