CAPolicies
Require MFA

Require multifactor authentication for all users

Require MFA

Policy conditions

Users
All users
Exclusion
Excludes privileged roles
Apps
All cloud apps

JSON template

{
  "sessionControls": null,
  "conditions": {
    "userRiskLevels": [],
    "signInRiskLevels": [],
    "clientAppTypes": [
      "all"
    ],
    "servicePrincipalRiskLevels": [],
    "agentIdRiskLevels": null,
    "insiderRiskLevels": null,
    "purviewDataLossPreventionRules": null,
    "agentSessionRiskLevels": null,
    "clients": null,
    "platforms": null,
    "locations": null,
    "times": null,
    "deviceStates": null,
    "devices": null,
    "clientApplications": null,
    "authenticationFlows": null,
    "federatedTokens": null,
    "agents": null,
    "agentContext": null,
    "applications": {
      "includeApplications": [
        "All"
      ],
      "excludeApplications": [],
      "includeUserActions": [],
      "includeAuthenticationContextClassReferences": [],
      "applicationFilter": null,
      "networkAccess": null,
      "globalSecureAccess": null
    },
    "users": {
      "includeUsers": [
        "All"
      ],
      "excludeUsers": [],
      "includeGroups": [],
      "excludeGroups": [],
      "includeRoles": [],
      "excludeRoles": [
        "d29b2b05-8046-44ba-8758-1e26182fcf32"
      ],
      "includeGuestsOrExternalUsers": null,
      "excludeGuestsOrExternalUsers": null
    }
  },
  "grantControls": {
    "operator": "OR",
    "builtInControls": [
      "mfa"
    ],
    "customAuthenticationFactors": [],
    "termsOfUse": [],
    "authenticationStrength@odata.context": "https://graph.microsoft.com/beta/$metadata#conditionalAccess/templates('a3d0a415-b068-4326-9251-f9cdf9feeb64')/details/grantControls/authenticationStrength/$entity",
    "authenticationStrength": null
  },
  "displayName": "Require multifactor authentication for all users",
  "Tag": "Entra Template"
}