مایکروسافت به مدیران یادآوری می کند که کاربران Entra ID را به کلیدهای عبور منتقل کنند
مایکروسافت به ادمینها یادآوری کرده است که کاربران Entra ID را به روشهای احراز هویت مقاوم در برابر فیشینگ منتقل کنند تا از اختلالات ورود به سیستم پس از بازنشستگی ورود به سیستم عامل اول پیام کوتاه از فوریه 2027 جلوگیری کنند.
مایکروسافت به مدیران یادآوری کرده است که کاربران Entra ID را به روشهای مقاوم در برابر فیشینگ، مانند کلیدهای عبور، انتقال دهند تا پس از بازنشستگی ورود به سیستم عامل اول پیامکی از فوریه 2027، از اختلالات ورود به سیستم جلوگیری کنند.
ادمینها همچنین گزینههای دیگری از جمله احراز هویت کد QR، کلیدهای امنیتی FIDO2 و سایر روشهای احراز هویت با پشتیبانی از Entra ID دارند.
قبل از این تاریخ، سازمانها باید اطمینان حاصل کنند که همه کاربران از روشهای مقاوم در برابر فیشینگ استفاده میکنند زیرا دیگر نمیتوانند از پیامک یا صوتی برای تکمیل احراز هویت چندعاملی و ورود به حسابهای خود استفاده کنند.
مایکروسافت در بهروزرسانی مرکز پیام مایکروسافت 365 در روز جمعه گفت: «بازنشستگی ورود پیامک بهعنوان یک روش احراز هویت مرحله اول حتی زمانی اعمال میشود که از «ارائهدهنده تلفن خود را انتخاب کنید» برای ادامه استفاده از پیامک یا صوت بهعنوان روش احراز هویت چند عاملی استفاده میکنید.
"اگر سازمان شما در حال حاضر از ورود پیامک برای احراز هویت مرحله اول استفاده می کند، کاربران را بر اساس سناریوهای آنها به گزینه های پشتیبانی شده منتقل کنید."
مایکروسافت در ماه اوت ورود فاکتور اول پیامکی را برای مستاجران رایگان Microsoft Entra ID به دلیل خطرات فیشینگ، کلاهبرداری و در معرض خطر قرار دادن حساب بازنشسته کرد و دیگر ورود پیامک را برای مستاجران تازه ایجاد شده فعال نمی کند.
فرآیند بازنشستگی فقط برای سناریوهای احراز هویت مستأجر نیروی کار Microsoft Entra ID اعمال می شود و برای سناریوهای هویت مشتری Azure AD B2C یا Microsoft Entra External ID اعمال نمی شود.
مایکروسافت در این صفحه مستندات اختصاصی، راهنمایی های دقیقی را در مورد استقرار و مدیریت احراز هویت بدون رمز عبور مقاوم در برابر فیشینگ در Entra ID به اشتراک گذاشته است.
در ماه جولای، مایکروسافت همچنین اعلام کرد که کلیدهای عبور به عنوان تجربه احراز هویت پیشفرض برای سرویس هویت سازمانی Entra ID از این ماه آغاز میشود.
مایکروسافت گفت: «هنگامی که عرضه به هر سازمانی می رسد، کاربرانی که برای احراز هویت پیامکی یا صوتی فعال هستند به طور خودکار برای کلیدهای عبور فعال می شوند و دفعه بعد که احراز هویت چند عاملی را انجام می دهند، از آنها خواسته می شود که یک رمز عبور ثبت کنند.
"به دنبال این انتقال، در 1 فوریه 2027، مایکروسافت تحویل مخابراتی ارائه شده توسط مایکروسافت برای پیامک و احراز هویت صوتی را بازنشسته خواهد کرد و دیگر پیامک و صدا را به عنوان قابلیت بومی Microsoft Entra ارائه نخواهد کرد."
مدیران دارای نقشهای Global Reader، Authentication Policy Administrator یا Security Reader میتوانند با اجرای اسکریپت PowerShell Entra SMS/Voice Policy Scanner، کاربران پیامک یا تأیید صوت را پیدا کنند.
سازمان هایی که باید از احراز هویت مبتنی بر تلفن استفاده کنند، باید ارائه دهندگان مخابراتی شخص ثالث را از طریق فروشگاه امنیتی مایکروسافت پیکربندی کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
مایکروسافت حداکثر شدت اجرای کد، نقص های افزایش امتیاز را اصلاح می کند
مایکروسافت: بهروزرسانیهای سپتامبر ویژگی پشتیبانگیری تاریخچه فایل را شکستهاند
مایکروسافت کپی و پیست شکسته را برای کاربران اکسل 2016 رفع می کند
تیم های مایکروسافت به مدیران اجازه می دهد پسوندهای فایل سفارشی را مسدود کنند
تیم های مایکروسافت برای دریافت حالت کارایی در رایانه های شخصی با منابع محدود
متن اصلی (انگلیسی)
Microsoft reminds admins to migrate Entra ID users to passkeys
Microsoft has reminded admins to migrate Entra ID users to phishing-resistant authentication methods to avoid sign-in disruptions after it retires SMS first-factor sign-in starting in February 2027. [...]