پرش به محتوای اصلی

مایکروسافت به مدیران یادآوری می کند که کاربران Entra ID را به کلیدهای عبور منتقل کنند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۱۶:۴۶حدود 2 دقیقه مطالعه

مایکروسافت به ادمین‌ها یادآوری کرده است که کاربران Entra ID را به روش‌های احراز هویت مقاوم در برابر فیشینگ منتقل کنند تا از اختلالات ورود به سیستم پس از بازنشستگی ورود به سیستم عامل اول پیام کوتاه از فوریه 2027 جلوگیری کنند.

مایکروسافت به مدیران یادآوری کرده است که کاربران Entra ID را به روش‌های مقاوم در برابر فیشینگ، مانند کلیدهای عبور، انتقال دهند تا پس از بازنشستگی ورود به سیستم عامل اول پیامکی از فوریه 2027، از اختلالات ورود به سیستم جلوگیری کنند.

ادمین‌ها همچنین گزینه‌های دیگری از جمله احراز هویت کد QR، کلیدهای امنیتی FIDO2 و سایر روش‌های احراز هویت با پشتیبانی از Entra ID دارند.

قبل از این تاریخ، سازمان‌ها باید اطمینان حاصل کنند که همه کاربران از روش‌های مقاوم در برابر فیشینگ استفاده می‌کنند زیرا دیگر نمی‌توانند از پیامک یا صوتی برای تکمیل احراز هویت چندعاملی و ورود به حساب‌های خود استفاده کنند.

مایکروسافت در به‌روزرسانی مرکز پیام مایکروسافت 365 در روز جمعه گفت: «بازنشستگی ورود پیامک به‌عنوان یک روش احراز هویت مرحله اول حتی زمانی اعمال می‌شود که از «ارائه‌دهنده تلفن خود را انتخاب کنید» برای ادامه استفاده از پیامک یا صوت به‌عنوان روش احراز هویت چند عاملی استفاده می‌کنید.

"اگر سازمان شما در حال حاضر از ورود پیامک برای احراز هویت مرحله اول استفاده می کند، کاربران را بر اساس سناریوهای آنها به گزینه های پشتیبانی شده منتقل کنید."

مایکروسافت در ماه اوت ورود فاکتور اول پیامکی را برای مستاجران رایگان Microsoft Entra ID به دلیل خطرات فیشینگ، کلاهبرداری و در معرض خطر قرار دادن حساب بازنشسته کرد و دیگر ورود پیامک را برای مستاجران تازه ایجاد شده فعال نمی کند.

فرآیند بازنشستگی فقط برای سناریوهای احراز هویت مستأجر نیروی کار Microsoft Entra ID اعمال می شود و برای سناریوهای هویت مشتری Azure AD B2C یا Microsoft Entra External ID اعمال نمی شود.

مایکروسافت در این صفحه مستندات اختصاصی، راهنمایی های دقیقی را در مورد استقرار و مدیریت احراز هویت بدون رمز عبور مقاوم در برابر فیشینگ در Entra ID به اشتراک گذاشته است.

در ماه جولای، مایکروسافت همچنین اعلام کرد که کلیدهای عبور به عنوان تجربه احراز هویت پیش‌فرض برای سرویس هویت سازمانی Entra ID از این ماه آغاز می‌شود.

مایکروسافت گفت: «هنگامی که عرضه به هر سازمانی می رسد، کاربرانی که برای احراز هویت پیامکی یا صوتی فعال هستند به طور خودکار برای کلیدهای عبور فعال می شوند و دفعه بعد که احراز هویت چند عاملی را انجام می دهند، از آنها خواسته می شود که یک رمز عبور ثبت کنند.

"به دنبال این انتقال، در 1 فوریه 2027، مایکروسافت تحویل مخابراتی ارائه شده توسط مایکروسافت برای پیامک و احراز هویت صوتی را بازنشسته خواهد کرد و دیگر پیامک و صدا را به عنوان قابلیت بومی Microsoft Entra ارائه نخواهد کرد."

مدیران دارای نقش‌های Global Reader، Authentication Policy Administrator یا Security Reader می‌توانند با اجرای اسکریپت PowerShell Entra SMS/Voice Policy Scanner، کاربران پیامک یا تأیید صوت را پیدا کنند.

سازمان هایی که باید از احراز هویت مبتنی بر تلفن استفاده کنند، باید ارائه دهندگان مخابراتی شخص ثالث را از طریق فروشگاه امنیتی مایکروسافت پیکربندی کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

مایکروسافت حداکثر شدت اجرای کد، نقص های افزایش امتیاز را اصلاح می کند

مایکروسافت: به‌روزرسانی‌های سپتامبر ویژگی پشتیبان‌گیری تاریخچه فایل را شکسته‌اند

مایکروسافت کپی و پیست شکسته را برای کاربران اکسل 2016 رفع می کند

تیم های مایکروسافت به مدیران اجازه می دهد پسوندهای فایل سفارشی را مسدود کنند

تیم های مایکروسافت برای دریافت حالت کارایی در رایانه های شخصی با منابع محدود

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Microsoft reminds admins to migrate Entra ID users to passkeys

Microsoft has reminded admins to migrate Entra ID users to phishing-resistant authentication methods to avoid sign-in disruptions after it retires SMS first-factor sign-in starting in February 2027. [...]

همه‌ی اخبار فناوری