Я хочу получить доступ (и сообщить) о количестве пользователей, использующих Azure MFA, и о способах, которыми они это делают (через приложение, SMS и т. д.)
Как я могу использовать PowerShell или иным образом получить данные, связанные с использованием и настройкой MFA конечными пользователями?
В частности, мне нужно понять, где данные на этом экране хранятся в AAD, и может ли какое-либо другое стороннее приложение получить к ним доступ. (Средство выбора людей, Delve, Teams или стороннее приложение, Exchange GAL, etc)
Если вы хотите получить статус MFA пользователя, вы можете попробовать этот запрос Msolservice PowerShell:
Get-MsolUser -all | select DisplayName,UserPrincipalName,@{N="MFA Status"; E={ if( $_.StrongAuthenticationRequirements.State -ne $null){ $_.StrongAuthenticationRequirements.State} else { "Disabled"}}}
Вы можете использовать Центр администрирования 365 для получения статуса MFA пользователей. Просматривайте статус MFA в Центре администрирования 365
, но вы не можете просматривать свойства MFA в Центре администрирования 365. Для этого вам нужно использовать командлеты Powershell, или вы можете использовать какой-либо предварительно созданный скрипт для получения статуса MFA пользователей вместе с такими свойствами MFA, как настроенный метод MFA, методы MFA по умолчанию, электронная почта MFA, телефон MFA и т. https://gallery.technet.microsoft.com/Export-Office-365-Users-81747c73