Come abilitare l’autenticazione a più fattori per la sicurezza dell’account Microsoft 365

Note chiave

  • L’autenticazione a più fattori (MFA) migliora la sicurezza dell’account.
  • L’MFA può essere abilitato tramite Impostazioni di sicurezza predefinite, Accesso condizionale o per singoli account.
  • Utilizzare PowerShell per l’abilitazione batch dell’MFA su più account.

Scopri come attivare l’autenticazione a più fattori in Microsoft 365 per una maggiore sicurezza

In un’epoca in cui le minacce informatiche sono sempre più diffuse, proteggere i tuoi account Microsoft 365 con l’autenticazione a più fattori (MFA) è essenziale. Questa guida illustra i passaggi necessari per implementare l’MFA in modo efficace, proteggendo le tue informazioni sensibili con un ulteriore livello di sicurezza.

Come abilitare l’autenticazione a più fattori in Microsoft 365

Per abilitare l’autenticazione a più fattori in Microsoft 365, puoi utilizzare i seguenti metodi:

  1. Abilita impostazioni di sicurezza predefinite
  2. Utilizzare criteri di accesso condizionale
  3. Attiva MFA per account utente individuali

Esploriamo questi metodi in dettaglio.

Passaggio 1: abilitare le impostazioni di sicurezza predefinite

Le impostazioni predefinite di sicurezza sono una funzionalità recente, disponibile sia per le versioni a pagamento che per quelle di prova di Microsoft 365, che garantisce un livello di sicurezza di base per gli accessi degli utenti. Per attivarle, segui questi passaggi:

  1. Accedi all’interfaccia di amministrazione di Microsoft Entra con un account amministratore.
  2. Vai a Identità > Panoramica > Proprietà e seleziona Gestisci impostazioni di sicurezza predefinite.
  3. Imposta le impostazioni predefinite di sicurezza su Abilitato e fai clic su Salva.

Passaggio 2: utilizzare i criteri di accesso condizionale

I criteri di Accesso Condizionale consentono di definire regole per gli accessi. Questo metodo abilita l’MFA in base ai gruppi di utenti, senza richiedere configurazioni individuali. Seguire questi passaggi:

  1. Accedi all’interfaccia di amministrazione di Microsoft 365 o al portale di Azure AD con le credenziali di amministratore.
  2. Imposta le impostazioni predefinite di sicurezza su Disabilitato.
  3. Nel portale di Azure AD, fare clic su Accesso condizionale, quindi selezionare Nuovo criterio.
  4. Configurare le impostazioni dei criteri, assegnarli agli utenti e ai gruppi desiderati e fare clic su Salva.

Passaggio 3: Attivare MFA per singoli account utente

Se i metodi precedenti non soddisfano le tue esigenze, puoi abilitare l’MFA per ogni singolo utente. Ecco i passaggi:

  1. Accedi all’Interfaccia di amministrazione di Microsoft 365 utilizzando un account amministratore.
  2. Vai su Utenti, seleziona Utenti attivi e clicca su Autenticazione a più fattori.
  3. Apparirà una finestra che mostra tutti gli utenti attivi; seleziona un utente e clicca su Sicurezza e privacy, quindi scegli Verifica di sicurezza aggiuntiva.
  4. Selezionare l’utente per cui abilitare l’MFA.
  5. Fare clic su Abilita nel riquadro per salvare le modifiche.

Passaggio 4: abilitare MFA tramite PowerShell

Per abilitare MFA in batch tramite PowerShell, seguire questi passaggi:

Aprire PowerShell come amministratore ed eseguire il seguente comando:

Get-MsolUser –All | Foreach{ Set-MsolUser -UserPrincipalName $_. UserPrincipalName -StrongAuthenticationRequirements $auth}

Riepilogo

Abilitare l’autenticazione a più fattori in Microsoft 365 è una misura di sicurezza fondamentale. Utilizzando metodi come le impostazioni predefinite di sicurezza, i criteri di accesso condizionale o l’attivazione dell’autenticazione a più fattori per singoli utenti, è possibile aumentare significativamente la protezione contro l’accesso non autorizzato agli account. Inoltre, PowerShell offre un modo pratico per gestire l’autenticazione a più fattori per più utenti contemporaneamente.

Conclusione

L’implementazione dell’autenticazione a più fattori in Microsoft 365 è un passaggio fondamentale per la protezione dei dati importanti. Assicuratevi di dedicare del tempo alla configurazione corretta dell’autenticazione a più fattori (MFA) in tutta l’organizzazione, mantenendo un ulteriore livello di sicurezza per proteggere le informazioni degli utenti. Incoraggiate il vostro team ad adottare attivamente l’autenticazione a più fattori (MFA), riducendo così significativamente i rischi.

FAQ (Domande frequenti)

L’MFA è obbligatorio in Microsoft 365?

Microsoft consiglia l’autenticazione a più fattori a tutti gli utenti, in particolare a quelli che ricoprono ruoli critici, per migliorare la sicurezza e proteggersi dagli accessi non autorizzati.