在Microsoft Entra管理中心配置多因素身份验证(MFA)
解决MPNID关联时的MFA配置问题
核心思路:无需Entra ID P2,直接为操作账号启用MFA
添加MPNID到应用并完成发布者验证,仅需当前操作的管理员账号启用MFA即可,无需依赖Entra ID P2的条件访问策略,具体操作步骤如下:
- 登录Microsoft Entra管理中心,导航至「用户」>「所有用户」
- 找到你用于操作的管理员账号,点击进入账号详情页
- 切换到「安全」选项卡,点击「多重身份验证」入口
- 在弹出的多重身份验证管理页面中,找到目标账号,选中后点击「启用」,按照引导完成MFA配置(支持绑定手机号、微软Authenticator应用等方式)
关于Conditional Access按钮灰色的补充说明
如果后续需要配置全局MFA策略,但当前场景不需要:
- 激活Entra ID P2免费试用后,需等待10-15分钟让许可证同步生效,刷新页面后再尝试创建策略
- 确认操作账号拥有「全局管理员」或「条件访问管理员」角色,无对应权限会导致按钮不可用
完成MPNID关联
启用账号MFA后,回到应用注册页面,重新尝试关联MPNID即可继续完成发布者验证流程。若仍有问题,请确认你的MPNID已绑定到当前微软账号,且合作伙伴计划状态正常。
内容的提问来源于stack exchange,提问作者user3673052
相关产品推荐
相关产品推荐

