Microsoft führt neue Microsoft Authenticator-Funktionen für Unternehmensbenutzer ein

Symbol für die Lesezeit 2 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

Microsoft hat neue Funktionen für Microsoft Authenticator für Unternehmensbenutzer angekündigt, die die Einführung für unsere Administratoren noch sicherer und einfacher machen sollen.

Zu den neuen Funktionen gehören:

  1. Administratoren können jetzt versehentliche Genehmigungen in Microsoft Authenticator mit Nummernabgleich und zusätzlichem Kontext (Public Preview) verhindern.
  2. Administratoren können jetzt mithilfe von Microsoft Authenticator (GA) Richtlinien für den bedingten Zugriff auf GPS-Standort einrichten.
  3. Administratoren können ihre Benutzer jetzt während der Anmeldung mit der Funktion Registrierungskampagne (GA) dazu anregen, Microsoft Authenticator einzurichten.

Nummernabgleich in der Microsoft Authenticator MFA-Erfahrung (Public Preview)

Um die Sicherheit zu erhöhen und versehentliche Genehmigungen zu reduzieren, können Administratoren verlangen, dass Benutzer die auf dem Anmeldebildschirm angezeigte Nummer eingeben, wenn sie eine MFA-Anfrage in Authenticator genehmigen.

Um zu erfahren, wie Sie den Zahlenabgleich aktivieren, Klicke hier.

Zusätzlicher Kontext in Microsoft Authenticator-Genehmigungsanforderungen (Public Preview)

Eine andere Möglichkeit, versehentliche Genehmigungen zu reduzieren, besteht darin, Benutzern zusätzlichen Kontext in Authenticator-Benachrichtigungen anzuzeigen. Diese Funktion zeigt Benutzern an, bei welcher Anwendung sie sich anmelden, und ihren Anmeldeort basierend auf der IP-Adresse.

So erfahren Sie, wie Sie zusätzlichen Kontext aktivieren Klicke hier.

 GPS-basierte benannte Standorte (allgemein verfügbar)

Administratoren können jetzt Richtlinien für bedingten Zugriff verwenden, um den Ressourcenzugriff auf die Grenzen eines bestimmten Landes zu beschränken, indem sie das GPS-Signal von Microsoft Authenticator verwenden.

Benutzer, bei denen diese Funktion aktiviert ist, werden während der Anmeldung aufgefordert, ihren GPS-Standort über die Microsoft Authenticator-App zu teilen. Um die Integrität des GPS-Standorts zu gewährleisten, verweigert Microsoft Authenticator die Authentifizierung, wenn das Gerät einen Jailbreak hat oder gerootet ist.

Weitere Informationen finden Sie unter Admin-DokumentationDokumentation zur Graph-API, und FAQ.

Registrierungskampagne für Microsoft Authenticator (allgemein verfügbar)

Mit der Microsoft Authenticator-Registrierungskampagne können Sie jetzt Benutzer dazu bringen, Authenticator einzurichten und weniger sichere Telefoniemethoden zu verlassen. Die Funktion richtet sich an Benutzer, die für Microsoft Authenticator aktiviert, aber nicht eingerichtet sind. Benutzer werden aufgefordert, Authenticator einzurichten, nachdem sie eine MFA-Anmeldung abgeschlossen haben, und nach der Einrichtung wird ihre Standardauthentifizierungsmethode in die Microsoft Authenticator-App geändert.

Um zu erfahren, wie Sie eine Registrierungskampagne aktivieren, Klicke hier.

Microsoft fordert Administratoren auf, diese Sicherheitsupgrades für Microsoft Authenticator auszuprobieren und Feedback zu geben aka.ms/AzureADFeedback.

Mehr zu den Themen: Microsoft-Authentifikator