我的公司不希望任何员工从我们的办公室以外访问我们的企业Azure帐户。
那么,是否有可能lockingAzure门户? 最好通过IP白名单。
我可以find许多选项来lockingAzure中的特定事件,但没有任何configuration门户网站本身(白名单IP不必使用2FAlogin)。
Azure门户由Microsoftpipe理,并且(作为在线服务)可以从任何地方访问。 访问控制的唯一forms是用户身份validation,根据客户端IP地址无法允许或拒绝访问。
因此,我们在Microsoft(为其工作)和Azure中使用Azure AD中的多因素身份validation(MFA)来locking我们对内部Azure订阅的访问权限。 有可能使这种方法适应于在办公室中保留作为authentication的其他部分的设备(例如固定电话),但是至less它是开放的(例如,可以使用任何电话品牌)并保证我们信任它。 有关MFA的更多信息,请参阅TechNet上的此博文http://blogs.technet.com/b/ad/archive/2013/10/10/getting-started-with-windows-azure-multifactor-authentication.aspx