最近がんばってるAzureADチームがナイスな新機能をリリースしてくれました。 Baseline security policy for Azure AD admin accounts in public preview! – Enterprise Mobility + Security 全体管理者 SharePoint 管理者 Exchange 管理者 条件付きアクセス管理者 セキュリティ管理者 上記権限を保有し、かつMFAが有効になっていないアカウントについて、強制的にMFAが有効になります。これらのアカウントをスクリプトで使用していたり、共用で使用している場合は、運用上支障が出ます。 対処法 その1. 機能を無効化する この機能はプレビューであり、GAされた段階で強制MFAが発動します。それを防ぐためには以下画面で「ポリシーを使用しない」を選択します。 その2. MFAを有効にしない