A partire dal prossimo anno, Microsoft inizierà a disabilitare in modo casuale l'autenticazione di base per alcuni utenti di Exchange

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

logo-microsoft-exchange

Microsoft è impegnata in una crociata contro l'autenticazione di base, che hanno definito "uno standard di settore obsoleto" per le quali le minacce sono solo aumentate nel tempo.

Microsoft ha annunciato che nell'ottobre 2022 disattiverà il supporto per l'autenticazione di base per tutti gli utenti di Exchange. Prima di allora, se Microsoft nota che non stai utilizzando l'autenticazione di base, disabiliterà il supporto molto prima.

Più interessante, tuttavia, se notano che lo stai utilizzando, stanno pianificando di disabilitare in modo casuale il supporto per il protocollo da 12-48 ore, nel tentativo di forzare l'azione.

Microsoft scrive:

IMPORTANTE: a partire dall'inizio del 2022, selezioneremo in modo selettivo i tenant e disabiliteremo l'autenticazione di base per tutti i protocolli interessati eccetto SMTP AUTH per un periodo di 12-48 ore. Trascorso questo tempo, l'autenticazione di base per questi protocolli verrà riattivata, se l'amministratore tenant non ha già riabilitarli utilizzando i nostri strumenti self-service.

L'approccio sembra un po' duro, ma Microsoft dice che è per il tuo bene, dato quanto sia insicura l'autenticazione di base.

Gli amministratori riceveranno una notifica nel Centro messaggi dei piani per disabilitare il supporto per l'autenticazione di base per un periodo di tempo limitato e avranno l'opportunità di rinunciare all'azione, anche se Microsoft spera che ciò richiederà a tali amministratori di aggiornare i propri client all'autenticazione moderna Invece.

Gli amministratori possono leggere tutti i dettagli su Microsoft qui.

Maggiori informazioni sugli argomenti: autenticazione di base, exchange