5月~11月にかけて、Azure ポータルやMicrosoft 365管理センターへのMFA必須の情報が続々公開されたのでまとめてみました!
本記事は Microsoft Security Advent Calendar 2024 の3日目の記事です。 qiita.com
- 2024年5月 All Azure users へ MFA 義務付け発表
- 2024年6月 All Azure users へ MFA 義務付けの追加の発表
- 2024年10月セキュリティ既定値群変更の発表
- 2024年11月 Microsoft 365 管理センター にもMFAが必須になることが発表
- 適用延長方法はあるが...
- 侵害されたアカウントの99.9%はMFAを利用していない
- さいごに
2024年5月 All Azure users へ MFA 義務付け発表
Azure ポータルや Mirosoft Entra 管理センターなどに影響がある、すべての Azure ユーザーへMFA義務付けが発表... Blogへのコメント116件と様々な意見が飛び交い、業界を震撼させましたね。
2024年6月 All Azure users へ MFA 義務付けの追加の発表
フェーズ1が2024年7月(翌月だと!)、フェーズ2が2025年初頭からと段階を経て適用されます。
2024年10月セキュリティ既定値群変更の発表
Microsoft 365 を契約するとデフォルトでONになっているセキュリティ既定値群ではMFA登録期間がこれまで14日間あったスキップオプションがなくなります。
2024年12月2日以降の新規テナント、2025年1月から既存テナントに順次ロールアウトされるので、かなり注意が必要ですね。
2024年11月 Microsoft 365 管理センター にもMFAが必須になることが発表
ついに、11月に Microsoft 365 管理センターにもMFAが必須になることが発表されました。 2025年2月3日移行、Microsoft 365 管理センターにアクセスするすべてのユーザーに適用されます。
適用延長方法はあるが...
早めの対応が良いと思います。
Microsoft Entra ID の多要素認証の方法は昔に比べて増えているので、自社の運用に合ったものを検討するのが良いと思います。
侵害されたアカウントの99.9%はMFAを利用していない
Microsoft がこういった対策をとるもの、侵害されたアカウントの99.9%がMFAを使用していなかったという事実...
MFAを狙った攻撃もあるので、MFAが絶対というわけではないけれど、MFAを導入することで侵害攻撃の99.2%以上をブロックできるので導入効果が高い対策です!
さいごに
はい、ここ半年くらいでAzure ポータルやMicrosoft 365 管理センターのMFA必須についてまとめてみました。
延長方法もありますが、早めに対応したほうが安心ですね。