Office 365,Azure Active Directory和Multifactor身份validation

我正在考虑启用Azure Multifactor身份validation作为远程访问scheme的服务。 这似乎没有什么大不了的。

但是,Office 365正在与DirSync一起使用。 我发现http://community.office365.com/en-us/blogs/office_365_technical_blog/archive/2013/06/19/enabling-office-365-multi-factor-authentication-for-online-administrators-grid-user- post.aspx讨论通过https://activedirectory.windowsazure.com/启用多因素。 但是,这似乎专门用于访问Office 365,而不是一般多因素使用。 此外,这是一个界面是EOL(当你login时有一个警告),所以即使这是正确的,这将是错误的。 看起来主要的门户网站有一组类似的选项,但是只能用于Office 365pipe理员访问。

如果我们在环境中没有Office 365,则可以使用DirSync的标准Azure Active Directoryconfiguration。 但是我们有Office 365。

什么是解决这个问题的正确方法? 看来我们需要做以下其中一项:

  • 公开现有的Office 365 AAD实例。 作为Office 365门户用户访问Azure门户不会显示实例,所以我不知道我还会去哪里

  • 以某种方式为DirSync执行多个目标 – 一个是Office 365,一个是公开的Azure Active Directory实例。 这感觉非常错误。

  • 放弃

我想不出另一个select。

什么是正确的方法来做到这一点?

好的,我对此进行了sorting。 主要问题最终是双重的:

  1. Windows Azure中的Microsoft帐户与公司帐户混乱 – 没有在正确的时间login正确的帐户(或者甚至意识到这种情况)

  2. 微软正在努力将产品转移到生产上,因为我试图通过这个工作,所以很多东西被短期打破了几天。