Microsoft julkaisee uusia Microsoft Authenticator -ominaisuuksia yrityskäyttäjille

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Microsoft on ilmoittanut uusista Microsoft Authenticator -ominaisuuksista yrityskäyttäjille, joiden tarkoituksena on tehdä siitä entistä turvallisempi ja helpompi ottaa käyttöön järjestelmänvalvojille.

Uusia ominaisuuksia ovat:

  1. Järjestelmänvalvojat voivat nyt estää tahattomat hyväksynnät Microsoft Authenticatorissa numeroiden täsmäämisen ja lisäkontekstin (julkinen esikatselu) avulla.
  2. Järjestelmänvalvojat voivat nyt määrittää GPS-sijaintiin perustuvia ehdollisen pääsyn käytäntöjä Microsoft Authenticatorin (GA) avulla.
  3. Järjestelmänvalvojat voivat nyt pakottaa käyttäjiään määrittämään Microsoft Authenticatorin kirjautumisen aikana rekisteröintikampanjaominaisuuden (GA) avulla.

Numeroiden vastaavuus Microsoft Authenticator MFA -kokemuksessa (julkinen esikatselu)

Turvallisuuden lisäämiseksi ja tahattomien hyväksyntöjen vähentämiseksi järjestelmänvalvojat voivat vaatia käyttäjiä syöttämään kirjautumisnäytössä näkyvän numeron hyväksyessään MFA-pyynnön Authenticatorissa.

Jos haluat oppia ottamaan numerovastaavuuden käyttöön, Klikkaa tästä.

Lisäkonteksti Microsoft Authenticatorin hyväksymispyynnöissä (julkinen esikatselu)

Toinen tapa vähentää tahattomia hyväksyntöjä on näyttää käyttäjille lisäkontekstia Authenticator-ilmoituksissa. Tämä ominaisuus näyttää käyttäjille, mihin sovellukseen he kirjautuvat, ja heidän kirjautumissijainnin IP-osoitteen perusteella.

Opi lisää kontekstin käyttöönottoa Klikkaa tästä.

 GPS-pohjaiset nimetyt sijainnit (yleensä saatavilla)

Järjestelmänvalvojat voivat nyt käyttää ehdollisen pääsyn käytäntöjä rajoittaakseen resurssien pääsyä tietyn maan rajoihin käyttämällä Microsoft Authenticatorin GPS-signaalia.

Käyttäjiä, joilla tämä ominaisuus on käytössä, kehotetaan jakamaan GPS-sijaintinsa Microsoft Authenticator -sovelluksen kautta sisäänkirjautumisen aikana. GPS-sijainnin eheyden varmistamiseksi Microsoft Authenticator estää todennuksen, jos laite on murtunut tai juurtunut.

Jos haluat lisätietoja, tarkista järjestelmänvalvojan dokumentaatioGraph API -dokumentaatioja FAQ-sivu.

Microsoft Authenticator -rekisteröintikampanja (yleensä saatavilla)

Microsoft Authenticator -rekisteröintikampanjan avulla voit nyt kannustaa käyttäjiä ottamaan käyttöön Authenticator ja siirtymään pois vähemmän turvallisista puhelinmenetelmistä. Ominaisuus on kohdistettu käyttäjille, joilla on käytössä Microsoft Authenticator, mutta jotka eivät ole määrittäneet sitä. Käyttäjiä kehotetaan määrittämään Authenticator MFA-sisäänkirjautumisen jälkeen ja asennuksen jälkeen heidän oletustodennusmenetelmänsä muutetaan Microsoft Authenticator -sovellukseksi.

Jos haluat oppia rekisteröintikampanjan ottamisesta käyttöön, Klikkaa tästä.

Microsoft kehottaa järjestelmänvalvojia kokeilemaan näitä Microsoft Authenticatorin tietoturvapäivityksiä ja antamaan palautetta osoitteessa aka.ms/AzureADFeedback.

Lisää aiheista: Microsoft autentikaattori