Microsoft 365 アカウントのセキュリティに多要素認証を有効にする方法

主な注意事項

  • 多要素認証 (MFA) により、アカウントのセキュリティが強化されます。
  • MFA は、セキュリティのデフォルト、条件付きアクセス、または個々のアカウントを使用して有効にできます。
  • PowerShell を使用して、複数のアカウントにわたって MFA を一括で有効にします。

Microsoft 365 で多要素認証を有効にしてセキュリティを強化する方法

サイバー脅威がますます蔓延する時代において、Microsoft 365 アカウントを多要素認証(MFA)で保護することは不可欠です。このガイドでは、MFA を効果的に実装し、機密情報をセキュリティのさらなるレイヤーで保護するために必要な手順を説明します。

Microsoft 365で多要素認証を有効にする方法

Microsoft 365 で多要素認証を有効にするには、次の方法を使用できます。

  1. セキュリティのデフォルトを有効にする
  2. 条件付きアクセスポリシーを使用する
  3. 個々のユーザーアカウントのMFAを有効にする

これらの方法を詳しく見てみましょう。

ステップ1:セキュリティのデフォルトを有効にする

セキュリティデフォルトは、Microsoft 365の有料版と試用版の両方で利用できる最新の機能で、ユーザーのサインインに基本的なセキュリティレベルを保証します。これを有効にするには、次の手順に従います。

  1. 管理者アカウントで Microsoft Entra 管理センターにログインします。
  2. [Identity] > [Overview] > [Properties]に移動し、[Manage security defaults]を選択します。
  3. セキュリティのデフォルトを「有効」に設定し、「保存」をクリックします。

ステップ2:条件付きアクセスポリシーを使用する

条件付きアクセスポリシーを使用すると、サインインのルールを定義できます。この方法では、個別の設定を必要とせず、ユーザーグループに基づいてMFAを有効化できます。以下の手順に従ってください。

  1. 管理者の資格情報を使用して、Microsoft 365 管理センターまたは Azure AD ポータルにログインします。
  2. セキュリティのデフォルトを無効に設定します。
  3. Azure AD ポータルで、[条件付きアクセス]をクリックし、[新しいポリシー]を選択します。
  4. ポリシー設定を構成し、目的のユーザーとグループに割り当てて、[保存]をクリックします。

ステップ3:個々のユーザーアカウントのMFAを有効にする

上記の方法でニーズを満たせない場合は、ユーザーごとにMFAを有効化できます。手順は以下のとおりです。

  1. 管理者アカウントを使用して Microsoft 365 管理センターにログインします。
  2. [ユーザー]に移動し、[アクティブ ユーザー]を選択して、[多要素認証]をクリックします。
  3. すべてのアクティブなユーザーを表示するウィンドウが表示されます。ユーザーを選択し、「セキュリティとプライバシー」をクリックして、「追加のセキュリティ検証」を選択します。
  4. MFA を有効にするユーザーを選択します。
  5. 変更を保存するには、ペインで[有効にする]をクリックします。

ステップ4: PowerShellを使用してMFAを有効にする

PowerShell を使用して MFA を一括で有効にするには、次の手順に従います。

管理者として PowerShell を開き、次のコマンドを実行します。

Get-MsolUser –All | Foreach{ Set-MsolUser -UserPrincipalName $_. UserPrincipalName -StrongAuthenticationRequirements $auth}

まとめ

Microsoft 365で多要素認証を有効にすることは、重要なセキュリティ対策です。セキュリティの既定値、条件付きアクセスポリシー、個々のユーザーに対する多要素認証の有効化などの方法を使用することで、不正なアカウントアクセスに対する保護を大幅に強化できます。さらに、PowerShellを使用すると、複数のユーザーの多要素認証を一括管理できます。

結論

Microsoft 365 に多要素認証を実装することは、重要なデータを保護するための不可欠なステップです。組織全体で多要素認証を正しく設定し、ユーザー情報を保護するためのセキュリティをさらに強化しましょう。チームに積極的に多要素認証を導入するよう促すことで、リスクを大幅に軽減できます。

FAQ(よくある質問)

Microsoft 365 では MFA は必須ですか?

Microsoft では、セキュリティを強化し、不正アクセスから保護するために、すべてのユーザー、特に重要な役割を担うユーザーに対して MFA を推奨しています。