Microsoft在iOS和Android上启动了无密码的Azure AD验证

  Microsoft希望通过iOS或Android端点来更好地保护与其Azure Active Directory(AD)服务连接到网络钓鱼和密码搜索攻击的混合工人。...

  Microsoft希望通过iOS或Android端点来更好地保护与其Azure Active Directory(AD)服务连接到网络钓鱼和密码搜索攻击的混合工人。   该公司已经为企业身份服务引入了一种新的身份验证方法 ,该方法说这是通过Yubico构建的Yubikey硬件安全密钥启用的无Pasword ,基于证书的身份验证(CBA) 。   根据Microsoft的公告,该工具将为移动用户提供联邦信息处理标准(FIPS)认证的登录解决方案,完全抵抗网络钓鱼攻击 。   你可能喜欢   Microsoft默认情况下 ,将使所有新帐户无密码   建立弹性的劳动力安全策略   设备代码网络钓鱼的威胁日益加剧以及如何防御它   易于安全的身份验证   “U.S. cybersecurity Executive Order 14028 requires the use of phishing-resistant MFA on all device platforms. On mobile, while customers can provision user certificates on their personal mobile device to be used for authentication, this is primarily feasible for managed mobile devices. But this new public preview unlocks support for BYOD, ” Vimala Ranganathan, product manager of Microsoft Entra, wrote in the blog post announcing the new features.   有了新的解决方案,Microsoft AD用户将能够使用硬件安全密钥为其提供证书,从而使他们可以在移动设备上轻松验证。Apple的iOS用户需要通过Yubico Authenticator应用进行注册 ,并将公共证书复制到iOS键链中。之后,他们可以选择要登录的Yubikey证书,然后输入PIN代码 。阅读更多   >苹果说这是密码的游戏   > Microsoft正在取消Azure虚拟桌面的密码   >这是当今最好的身份验证应用   对于Android用户 ,微软表示,通过最新的MSAL启用了Android Mobile在Android Mobile上使用Yubikey的Azure AD CBA支持。Android用户不需要Yubikey Authenticator应用程序,因为他们可以通过USB插入Yubikey ,启动Azure AD CBA,从Yubikey中选择证书,输入PIN并获得身份验证。   微软声称 ,这种身份验证方法最大程度地减少了通过网络钓鱼或社会工程进行盗窃和身份盗用的机会 。   你是专业人士吗?订阅我们的新闻通讯   注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻 ,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间。   Ranganathan总结说:“ Microsoft的基于移动证书的解决方案以及硬件安全密钥是一种简单 ,方便的FIPS认证的耐药的MFA方法。 ”这些是周围最好的防火墙服务

本文来自作者[愤隶毛]投稿,不代表卓思号立场,如若转载,请注明出处:https://nc-sczs.cn/zhishi/202505-3147.html

(9)

文章推荐

发表回复

本站作者后才能评论

评论列表(4条)

  • 愤隶毛
    愤隶毛 2025年05月31日

    我是卓思号的签约作者“愤隶毛”!

  • 愤隶毛
    愤隶毛 2025年05月31日

    希望本篇文章《Microsoft在iOS和Android上启动了无密码的Azure AD验证》能对你有所帮助!

  • 愤隶毛
    愤隶毛 2025年05月31日

    本站[卓思号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 愤隶毛
    愤隶毛 2025年05月31日

    本文概览:  Microsoft希望通过iOS或Android端点来更好地保护与其Azure Active Directory(AD)服务连接到网络钓鱼和密码搜索攻击的混合工人。...

    联系我们

    邮件:卓思号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们