Featured image of post Multi-Factor Authentication licensing in Microsoft 365 ed Azure AD

Multi-Factor Authentication licensing in Microsoft 365 ed Azure AD

Panoramica sul Multi-Factor Authentication licensing in Azure AD e Microsoft 365, con una comparativa delle funzionalità in base alla licenza.

🚨 ATTENZIONE: Questo articolo ha più di due anni e potrebbe contenere informazioni obsolete.

Qualche giorno fa ho avuto un’interessante conversazione privata in cui mi è stato proposto di fare un articolo per chiarire meglio alcune questioni sul Multi-Factor Authentication licensing in Azure AD e sul Conditional Access (CA): in particolare, quali sono le caratteristiche disponibili in base alla licenza posseduta?

Conditional Access

Prima di tutto, è necessario chiarire il concetto base: la tecnologia dietro MFA e CA è la stessa dietro qualunque licenza, quello che cambia sono le caratteristiche disponibili in base alla licenza posseduta o alla versione di Azure AD. Questo fa sì che, agli occhi di chi si approccia al licensing, tutto sembri un po’ complesso e che ci siano tante versioni. In realtà, come già detto poco fa, ciò che cambia sono solo ed esclusivamente le caratteristiche disponibili a seconda del piano di licenza, tutto qui.

Ho raccolto per te queste tabelle che spiegano davvero bene e in maniera immediata tutte le informazioni che servono per diventare dei piccoli guru del licensing della MFA di Azure AD.

Attenzione! Questo articolo è stato scritto a Giugno 2021. Le informazioni di licensing, purtroppo, cambiano spesso e volentieri e quindi potrei non essere stato in grado di aggiornare tempestivamente le tabelle di seguito. Se vuoi delle informazioni sempre fresche e attendibili, ti prego di fare riferimento alla seguente documentazione ufficiale:

Versioni disponibili di MFA e CA rispetto alla licenza

Se la tua licenza è…Versione di MFA e CA disponibile
M365 E3 EMS E3EMS E3 e Microsoft 365 E3 includono Azure AD Premium P1. Disponibili TUTTE le funzionalità della MFA di Azure AD, attivabile manualmente o tramite Conditional Access. Disponibili tutte le funzionalità del Conditional Access ad eccezione del Risk-Based Conditional Access
M365 E5 EMS E5EMS E5 e Microsoft 365 E5 includono Azure AD Premium P2. Disponibili TUTTE le funzionalità della MFA di Azure AD, attivabile manualmente o tramite Conditional Access. Disponibili le funzionalità complete del Conditional Access, compreso il Risk-Based Conditional Access.
Tutti gli altri piani Office 365/Microsoft 365MFA disponibile con funzionalità di base, è possibile abilitarla per tutti oppure utente per utente, dal portale amministrativo di Microsoft 365 / Azure AD. Conditional Access disponibile solo per i piani che includono Azure AD Premium P1.
Azure AD FreeMFA disponibile con il solo metodo di verifica “Microsoft Authenticator App”, è possibile attivarla per tutti ma non utente per utente. È possibile attivarla per gli utenti con ruolo Global Administrator a livello di tenant.

Funzionalità della MFA disponibili rispetto alla licenza

FunzionalitàAzure AD Free (utenti standard)Azure AD Free (Global Administrators)Altri piani Office 365 - Microsoft 365Piani con Azure AD Premium P1 o P2
Protezione account amministrativi del tenant con MFAXXXX
App come secondo fattoreXXXX
Chiamata telefonica come secondo fattoreXXX
SMS come secondo fattoreXXX
Controllo amministrativo sui metodi di verifica disponibiliXXX
Fraud AlertX
Reportistica MFAX
Messaggio personalizzato per la chiamata al telefonoX
ID chiamate personalizzato per la verifica via chiamata telefonicaX
Trusted IPsX
Ricorda la MFA per i dispositivi verificatiXXX
MFA per applicazioni on-premisesX

Conclusioni e fonti

Perfetto, ora ti è più chiaro? Spero di sì! come vedi, il miglior valore, da questo punto di vista, lo danno le licenze che includono almeno un livello di Azure AD Premium P1, meglio ancora se una Premium P2, che contiene anche il Conditional Access basato sul rischio. Se sei già in possesso di una licenza di questo tipo o superiore, ti consiglio caldamente di liberare tutto il potenziale della MFA e del Conditional Access!

Il tuo IT Specialist, Riccardo

P.S.: un ringraziamento a Riccardo Cozzi: questo articolo è scaturito da un’interessante conversazione avuta con lui su Linkedin.