Microsoft rolt nieuwe Microsoft Authenticator-functies uit voor zakelijke gebruikers

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Microsoft heeft nieuwe mogelijkheden aangekondigd voor Microsoft Authenticator voor zakelijke gebruikers die bedoeld zijn om het nog veiliger en gemakkelijker uit te rollen voor onze beheerders.

De nieuwe functies zijn:

  1. Beheerders kunnen nu onbedoelde goedkeuringen in Microsoft Authenticator voorkomen met nummerovereenkomst en extra context (openbare preview).
  2. Beheerders kunnen nu op GPS-locatie gebaseerd beleid voor voorwaardelijke toegang instellen met Microsoft Authenticator (GA).
  3. Beheerders kunnen hun gebruikers nu aansporen om Microsoft Authenticator in te stellen tijdens het inloggen met behulp van de registratiecampagnefunctie (GA).

Nummerovereenkomst in Microsoft Authenticator MFA-ervaring (openbare preview)

Om de beveiliging te vergroten en onbedoelde goedkeuringen te verminderen, kunnen beheerders van gebruikers eisen dat ze het nummer invoeren dat wordt weergegeven op het aanmeldingsscherm wanneer ze een MFA-verzoek goedkeuren in Authenticator.

Voor meer informatie over het inschakelen van nummerafstemming, klik hier.

Aanvullende context in goedkeuringsverzoeken van Microsoft Authenticator (openbare preview)

Een andere manier om onbedoelde goedkeuringen te verminderen, is door gebruikers extra context te tonen in Authenticator-meldingen. Deze functie laat gebruikers zien bij welke applicatie ze zich aanmelden en hun inloglocatie op basis van IP-adres.

Om te leren hoe u extra context kunt inschakelen klik hier.

 Op GPS gebaseerde benoemde locaties (algemeen beschikbaar)

Beheerders kunnen nu beleid voor voorwaardelijke toegang gebruiken om toegang tot bronnen te beperken tot de grenzen van een specifiek land door het GPS-signaal van de Microsoft Authenticator te gebruiken.

Gebruikers die deze functie hebben ingeschakeld, worden tijdens het inloggen gevraagd hun GPS-locatie te delen via de Microsoft Authenticator-app. Om de integriteit van de GPS-locatie te garanderen, zal Microsoft Authenticator authenticatie weigeren als het apparaat gejailbreakt of geroot is.

Ga voor meer informatie naar admin documentatieGraph API-documentatie, en FAQ-pagina.

Microsoft Authenticator-registratiecampagne (algemeen beschikbaar)

Met behulp van de Microsoft Authenticator-registratiecampagne kunt u gebruikers nu een duwtje in de rug geven om Authenticator in te stellen en minder veilige telefoniemethoden af ​​te schaffen. De functie is gericht op gebruikers die zijn ingeschakeld voor Microsoft Authenticator, maar deze niet hebben ingesteld. Gebruikers wordt gevraagd om Authenticator in te stellen na het voltooien van een MFA-aanmelding en na de installatie-ervaring wordt hun standaardverificatiemethode gewijzigd in de Microsoft Authenticator-app.

Voor meer informatie over het inschakelen van een registratiecampagne, klik hier.

Microsoft dringt er bij beheerders op aan deze beveiligingsupgrades naar Microsoft Authenticator uit te proberen en feedback te geven op: ook bekend als.ms/AzureADFeedback.

Meer over de onderwerpen: microsoft-authenticator