Tehnologie. Digital. Inovație.
Software

Microsoft cere administratorilor să migreze utilizatorii Entra ID către passkeys

Microsoft has issued a formal reminder to system administrators

Microsoft cere administratorilor să migreze utilizatorii Entra ID către passkeys

De ce passkeys înlocuiesc mesajele text?

Microsoft a emis o avertizare formală către administratorii de sistem: este timpul să migrați utilizatorii din platforma Entra ID către metode de autentificare rezistente la phishing. Obiectivul principal este să preveniți întreruperile la conectare, odată cu retragerea autentificării bazate pe SMS ca prim factor. Această schimbare devine efectivă începând cu februarie 2027. Administratorii trebuie să acționeze acum pentru a asigura continuitatea serviciilor.

Passkeys oferă o alternativă sigură codurilor tradiționale.

Motorul acestei tranziții este deprecierea autentificării prin mesaje SMS. Microsoft intenționează să retragă SMS-ul ca metodă de prim factor anul viitor.

Utilizatorii care se bazează pe numere de telefon pentru logarea inițială se vor confrunta cu întreruperi. Passkeys oferă o poziție de securitate mai puternică împotriva atacurilor comune. Ele elimină necesitatea parolelor unice trimise prin text.

Acest lucru reduce riscul de interceptare sau de „SIM swapping”. Organizațiile trebuie să își actualizeze strategiile de gestionare a identității în consecință.

Tranziția abordează vulnerabilitățile de lungă durată ale verificării numărului de mobil.

Atacanții pot exploata canalele SMS prin inginerie socială sau interceptare rețele. Passkeys se bazează pe chei criptografice stocate local pe dispozitive. Metoda nu depinde de rețelele celulare pentru validare.

Ea scade semnificativ probabilitatea reușitei atacurilor de phishing. Microsoft poziționează această schimbare ca parte a inițiativei sale mai largi de „zero-trust”. Compania vrea să minimizeze dependența de protocoale legacy mai puțin sigure.

Cum te pregătești pentru termenul din februarie?

Administratorii au mai multe opțiuni în afara passkeys. Cheile de securitate compatibile FIDO2 servesc ca altă soluție robustă.

Aceste tokenuri hardware generează Ele sunt rezistente la atacurile de tip „replay” și „man-in-the-middle”. Microsoft recomandă evaluarea tuturor metodelor disponibile rezistente la phishing. Echipelor le revine alegerea abordării care se potrivește cel mai bine bazei lor de utilizatori.

Unele organizații ar putea prefera un model hibrid în perioada de tranziție. Acest lucru permite o adoptare graduală, fără disrupții imediate.

Planificarea din timp este critică pentru a evita haosul de ultim moment.

Administratorii ar trebui să facă un inventariu al metodelor de autentificare actuale încă de azi. Identificați utilizatorii care se bazează încă pe SMS pentru accesul de prim factor. Comunicați clar cronologia către utilizatorii finali și părțile interesate.

Furnizați resurse de training pentru a explica modul în care funcționează passkeys. Echipele de suport trebuie să pregătească scripturi pentru helpdesk privind problemele frecvente. Testați noua flux de autentificare cu un grup mic inițial.

Monitorizați ratele de succes și colectați feedback înainte de rularea completă.

Data din februarie 2027 marchează ultima limită pentru suportul SMS. După acest punct, căile de conectare legacy vor încesa să funcționeze.

Ce trebuie să știi despre migrarea la passkeys?

Utilizatorii fără credențiale actualizate riscă să fie blocați. Acest lucru ar putea afecta productivitatea din diverse departamente. Adoptanții timpurii vor beneficia de o experiență mai fluidă.

Ei vor avea timp să rezolve problemele de compatibilitate a dispozitivelor. Schimbarea se aliniază, de asemenea, cu tendințele industriei spre autentificarea fără parolă. Mulți concurenți au făcut deja mișcări similare.

Când retrage Microsoft autentificarea prin SMS ca prim factor? Serviciul încetează să funcționeze în februarie 2027.

Utilizatorii trebuie să treacă la passkeys sau alte metode înainte de atunci.

Passkeys sunt singura alternativă recomandată? Nu, cheile de securitate FIDO2 sunt, de asemenea, susținute.

Administratorii pot alege orice metodă rezistentă la phishing.

Afectează această schimbare toți chiriașii Entra ID? Da, modificarea se aplică pe scară largă pe platformă.

Toți administratorii ar trebui să își verifice configurațiile specifice.

More stories:

Content written by Sergiu Gatlan for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment