Vai Tava uzņēmuma drošības politika ietver autentifikācijas lietotnes Microsoft Authenticator izmantošanu? Ja jā, tad pievērs uzmanību informācijai par gaidāmajām izmaiņām, kas skars visus lietotājus – turpmāk autentifikācijas paziņojumu apstiprināšanas vietā lietotnē tiks izmantota autorizācijas koda ievade. Šis ir būtisks drošības uzlabojums, salīdzinot ar iepriekš izmantoto divpakāpju metodi.
Rūpējoties par klientu drošību strauji augošo kiberrisku apstākļos, šī gada februāra beigās Microsoft vairs nenodrošinās līdz šim pieejamo autentifikācijas metodi. Turklāt efektīvākai aizsardzībai Microsoft rekomendē autorizācijas koda ievades funkciju visiem lietotājiem uzstādīt jau šobrīd.
Pakalpojumos šīs izmaiņas tiks ieviestas pēc 2023. gada 27. februāra, un pieslēgšanās brīdī lietotāji sāks saņemt jaunā formāta apstiprinājuma pieprasījumus. Tā kā ieviešanas process būs pakāpenisks, var gadīties, ka ne visiem lietotājiem tas būs aktīvs jau 27. februārī. Tādēļ, lai nodrošinātu konsekventu procesu visiem lietotājiem, Microsoft aicina iespējot šo Microsoft Authenticator lietotnes funkciju katram Tava uzņēmuma darbiniekam jau savlaicīgi.
Kā tas darbojas? Lietotājs, tāpat kā iepriekš, savā datorā vai citā darba stacijā pieslēdzas savam Microsoftkontam, ievadot lietotājvārdu un paroli, un klikšķina uz pogas “Sign in” (“Pierakstīties”). Nākamajā solī uz ekrāna tiek parādīts pieprasījuma apstiprinājuma logs. Ja iepriekš autentifikācijas lietotnes darbības princips pieprasīja lietotājam vienkārši apstiprināt darbību ar pogu “Approve” (“Apstiprināt”), tad līdz ar jaunajām izmaiņām lietotnes paziņojums datora ekrānā parādīs nejauši uzģenerētu ciparu kodu, vienlaicīgi parādot autorizācijas logu lietotāja viedtālruņa ekrānā. Šajā gadījumā lietotāja uzdevums ir ievadīt datora ekrānā redzamo ciparu kombināciju savā viedtālrunī. Šis Microsoft drošības uzlabojums palīdzēs izvairīties no nejaušas autentifikācijas pieprasījuma apstiprināšanas, ko potenciāli varētu būt uzģenerējis kiberuzbrucējs.
Autorizācijas koda ievadi iespējams uzstādīt un izmantot šādos gadījumos:
- Daudzpakāpju autentifikācija
- Pašrocīga paroles atjaunošana
- Apvienotā SSPR un daudzpakāpju autentifikācijas reģistrācija Authenticator lietotnes uzinstalēšanas procesā
- AD FS adapteris
- NPS paplašinājums
Autentifikācijas apstiprināšanu ar ciparu koda ievadi nav iespējams veikt Apple Watch viedpulksteņos. Apple Watch lietotājiem paziņojumu apstiprināšanai jāizmanto savs viedtālrunis.
Avots: Microsoft