Microsoft напомнила администраторам о необходимости перевода пользователей Entra ID на устойчивые к фишингу методы, такие как ключи доступа, чтобы избежать сбоев при входе в систему после прекращения использования первого факторного входа по SMS, начиная с февраля 2027 года. У администраторов также есть альтернативы, включая аутентификацию по QR-коду, ключи безопасности FIDO2 и другие методы аутентификации, поддерживаемые Entra ID. До этой даты организации должны обеспечить, чтобы все пользователи использовали метод защиты от фишинга, поскольку они больше не смогут использовать SMS или голосовую связь для завершения многофакторной аутентификации и входа в свои учетные записи. «Отказ от входа в систему по SMS в качестве метода первого фактора аутентификации применяется даже в том случае, если вы используете «Выберите своего поставщика телефонии», чтобы продолжать использовать SMS или голос в качестве метода многофакторной аутентификации», — заявила Microsoft в обновлении Центра сообщений Microsoft 365 в пятницу. «Если ваша организация в настоящее время использует вход по SMS для первого фактора аутентификации, переведите пользователей на поддерживаемые альтернативы в зависимости от их сценариев». В августе Microsoft прекратила использование первого фактора входа в систему по SMS для клиентов Microsoft Entra ID Free из-за рисков фишинга, мошенничества и компрометации учетных записей и больше не поддерживает вход по SMS для вновь созданных клиентов. Процесс вывода из эксплуатации применяется только к сценариям проверки подлинности клиента рабочей силы Microsoft Entra ID, а не к сценариям идентификации клиента Azure AD B2C или Microsoft Entra external ID. Microsoft поделилась подробным руководством по развертыванию и управлению защищенной от фишинга аутентификацией без пароля в Entra ID на этой специальной странице документации. В июле Microsoft также объявила, что ключи доступа начнут использоваться в качестве способа аутентификации по умолчанию для службы корпоративной идентификации Entra ID, начиная с этого месяца. «По мере того, как развертывание достигнет каждой организации, пользователям, которым разрешена аутентификация по SMS или голосу, будут автоматически включены ключи доступа, и в следующий раз, когда они будут выполнять многофакторную аутентификацию, им будет предложено зарегистрировать ключ доступа», — заявили в Microsoft. «После этого перехода, 1 февраля 2027 года, Microsoft прекратит предоставление телекоммуникационных услуг Microsoft для SMS и голосовой аутентификации и больше не будет предлагать SMS и голосовую связь в качестве встроенной функции Microsoft Entra». Администраторы с ролями глобального читателя, администратора политики аутентификации или читателя безопасности могут находить пользователей с SMS- или голосовой аутентификацией, запустив сценарий PowerShell Entra SMS/Voice Policy Scanner.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/microsoft/microsoft-reminds-admins-to-migrate-entra-id-users-to-passkeys/
Комментарии