Microsoft скоро ще започне да въвежда политики за условен достъп, изискващи многофакторно удостоверяване (MFA) от администраторите при влизане в порталите на Microsoft за администратори, като Microsoft Entra, Microsoft 365, Exchange и Azure.

Компанията също така ще въведе политики, които ще изискват MFA за потребители с MFA за всички приложения в облака, както и такива, които ще изискват MFA за влизания с висок риск (последните са достъпни само за клиентите на Microsoft Entra ID Premium Plan 2).

Тези управлявани от Microsoft политики (създадени от Microsoft за наемателите на клиентите) постепенно ще бъдат добавяни в режим само на отчет към отговарящите на условията наематели на Microsoft Entra от следващата седмица. След като разпространението достигне до техните наематели, администраторите ще имат 90 дни да ги прегледат и да изберат дали искат да ги активират или не.

Редмънд автоматично ще активира тези политики за условен достъп само при наематели, при които те не са били изключени в рамките на 90 дни след въвеждането.

„Обърнете голямо внимание на първата политика. Това е нашата силна препоръка – и политика, която ще внедрим от ваше име – многофакторното удостоверяване да защитава целия достъп на потребителите до администраторските портали, като https://portal.azure.com, Microsoft 365 admin center и Exchange admin center“, каза вицепрезидентът на Microsoft за сигурността на идентичността Алекс Уайнерт.

„Моля, имайте предвид, че макар да можете да се откажете от тези политики, екипите в Microsoft все повече ще изискват многофакторно удостоверяване за конкретни взаимодействия, както вече правят за определени сценарии за управление на абонаменти за Azure, Partner Center и записване на устройства в Microsoft Intune.

След като бъдат добавени, администраторите с роля поне на администратор на условен достъп могат да намерят тези политики в административния център на Microsoft Entra в раздел Защита > Условен достъп > Политики.

Те могат също така да променят състоянието (Включено, Изключено или Само за отчет) за всички управлявани от Microsoft политики, както и за изключените идентичности (Потребители, Групи и Роли) в рамките на политиката.

От Редмънд съветват организациите да изключват акаунти за спешен достъп или за разбиване  от тези политики, точно както биха направили с други политики за условен достъп.

Microsoft също така предоставя възможност за по-нататъшно модифициране на тези политики чрез клонирането им с помощта на бутона Duplicate (Дублиране) в изгледа на списъка с политики и адаптирането им като всяка друга политика за условен достъп, като се започне с препоръчаните от Microsoft настройки по подразбиране.

„Нашата цел е 100-процентово многофакторно удостоверяване. Като се има предвид, че официалните проучвания показват, че многофакторното удостоверяване намалява риска от превземане на акаунти с над 99 процента, всеки потребител, който се удостоверява, трябва да го прави със съвременно силно удостоверяване“, каза Уайнерт.

 

Източник: По материали от Интернет

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
15 юни 2025

Microsoft съобщава за проблем с удостоверяванет...

Microsoft проучва технически проблем, който засяга удостоверяването...
15 юни 2025

DeepL с нова NVIDIA платформа — превежда всички...

Германският старъп DeepL съобщи, че с новото си оборудване може да ...
Бъдете социални
Още по темата
16/06/2025

Потребителите искат старите...

Голяма част от потребителите на Windows...
15/06/2025

Microsoft проучва проблем с...

Microsoft потвърди за технически проблем, при...
15/06/2025

Microsoft съобщава за пробл...

Microsoft проучва технически проблем, който засяга...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!