Introductie
Het is mogelijk om MFA (Multi-Factor Authentication) te configureren voor AVD (Azure Virtual Desktop). Dit kan worden gedaan via een Conditional Access-beleid in Microsoft Entra ID (voorheen Azure AD genoemd).
Configuratie
Onder 'Cloud-apps of acties', voeg de volgende apps toe:
Registratie van de Workspace SSO-app
AVD-app
Je kunt altijd bepaalde apps uitsluiten van dit Conditional Access-beleid, of specifieke gebruikers en/of groepen aan het beleid toewijzen.
Onder 'Voorwaarden', selecteer Client-apps.
Zorg ervoor dat 'Browser' en 'Mobiele apps en desktopclients' zijn geselecteerd.
Klik op Gereed.
Onder Toestaan, selecteer Eis multi-factor authenticatie.
Je kunt de 'Aanmeldingsfrequentie' configureren, dit bepaalt de periode voordat een gebruiker opnieuw moet inloggen bij het proberen toegang te krijgen tot een bron.
Als je klaar bent met het definiëren van dit beleid, schakel het dan in door 'Aan' te kiezen.
Klik op Maken.