Microsoft въвежда поддръжка на passkey за Microsoft Entra

Фишинг-устойчива автентикация без пароли чрез Windows Hello

Microsoft обяви, че въвежда passkey поддръжка за Microsoft Entra на Windows устройства, позволявайки на потребителите фишинг-устойчива автентикация без пароли чрез Windows Hello.

Функцията е по избор (opt-in) и ще се стартира в публичен предварителен преглед (public preview) между средата на март и края на април 2026 за всички световни клиенти. За държавни облаци (GCC, GCC High и DoD) периодът е средата на април до средата на май 2026.

Какво новото предлага passkey поддръжката

  • Позволява създаване на device‑bound passkeys, съхранявани в контейнера на Windows Hello.

  • Потребителите могат да се автентикират чрез лице, пръстов отпечатък или PIN.

  • Разширява passwordless sign-in до неуправляеми Windows устройства, което преди това беше ограничено само до устройства, присъединени към Entra.

  • Passkey е криптографски свързан с устройството и не се предава по мрежата, което предотвратява кражба чрез фишинг или малуер.

  • Всеки акаунт в Entra регистрира собствен passkey на устройство, като е възможно множество акаунти на едно устройство.

  • Passkey не се синхронизира между устройства – всяко устройство изисква отделна регистрация за акаунт.

Изисквания за участие в публичния преглед

Администраторите трябва да:

  1. Активират Passkeys (FIDO2) метод в Entra Authentication Methods.

  2. Създадат passkey профил с необходимите Windows Hello AAGUIDs.

  3. Асигнират профила към подходящите групи потребители.

Важно:

  • Windows Hello for Business остава препоръчителен за Entra-joined или регистрирани устройства.

  • Passkeys се използват за неуправляеми устройства и не поддържат device sign-in.

  • Не можете да регистрирате passkey, ако вече имате Windows Hello for Business credential за същия акаунт и контейнер, с изключение на случаи, когато броят на общите креденшъли надхвърли 50.

Предходни стъпки на Microsoft

  • Май 2025: всички нови Microsoft акаунти стават passwordless by default, за да се предпазят от фишинг, brute-force и credential-stuffing атаки.

  • 2024: въведена е passkey автентикация за лични Microsoft акаунти, след като Windows Hello получава вграден passkey мениджър с Windows 11 22H2.

e-security.bg

Подобни

Приложенията за женско здраве събират чувствителни данни
7.08.2026
europe-3220179_640
Firefox променя визията си с Project Nova
3.08.2026
Mozilla
Спор в САЩ за използването на система с ИИ за проследяване на незаконен аборт
3.08.2026
ai
Хактивистка група заплаши ЕС с кибератаки заради Chat Control
3.08.2026
europe-2021308_1280
Гражданска инициатива в ЕС настоява цифровата идентичност и проверката на възрастта да останат доброволни
31.07.2026
bru-no-flags-1615129_640
Пробив в MCBS засегна над 1,2 милиона пациенти
28.07.2026
ai-healthcare-9106907_1280

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640