ユーザーはステップアップ認証なしに特権ロールをアクティブ化できます したがって 資格情報が危害を受けた場合 それらを使用して昇格された特権を取得されるおそれがあります

ユーザーはステップアップ認証なしに特権ロールをアクティブ化できます。したがって、資格情報が危害を受けた場合、それらを使用して昇格された特権を取得されるおそれがあります。
ユーザーの新しいパスワード 強力なパスワードを必須にするように設定する場合 ユーザーは以下のすべての条件を満たす必要があります - パスワードに 1 文字以上の小文字の英字を含める - パスワードに 1 文字以上の大文字の英字を含める - パスワードに ... ユーザーの書き戻しを有効にすると Azure AD で作成されるユーザーはオンプレミスのディレクトリに書き戻されます ユーザーの書き戻しに関する {0} ユーザーの認証トークンに含まれる ID データ (ユーザーがこのサービスにサインインするときのユーザーの名前や電子メール アドレスなど) の読み取り ユーザーは まず自分の電話に Azure Authenticator モバイル アプリをインストールする必要があります 次に 生成 ボタンをクリックしてアクティブ化コードを受け取ります このアクティブ化コードをユーザーのモバイル アプリに入力すると ... ユーザーはステップアップ認証なしに特権ロールをアクティブ化できます したがって 資格情報が危害を受けた場合 それらを使用して昇格された特権を取得されるおそれがあります ユーザーは登録する権限がありません もう一度やり直すか エラー コード {0} についてシステム管理者に問い合わせてください ユーザーやグループなど 組織のディレクトリにあるデータの読み取りと書き込みを行うことをアプリに許可します アプリが ユーザーまたはグループを削除することと ユーザー パスワードを再設定することは許可されません ユーザーをブロック またはブロック解除します ブロックされたユーザーは Multi-Factor Authentication メッセージと認証要求を受け取ることがなくなり 自動的に拒否されます ユーザーを保存されるとボイスプリントがリセットされるため 次の Multi-Factor Authentication の電話でユーザーが新しいボイスプリントを登録する必要があります