Fra og med neste år starter Microsoft tilfeldig deaktivering av grunnleggende autentisering for noen Exchange -brukere

Ikon for lesetid 2 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

microsoft-exchange-logo

Microsoft er på korstog mot grunnleggende autentisering, som de kalte "en utdatert industristandard" som truslene bare har økt med tiden.

Microsoft har kunngjort at de i oktober 2022 vil deaktivere støtte for grunnleggende autentisering for alle Exchange -brukere. Før da, hvis Microsoft merker at du ikke bruker grunnleggende autentisering, vil de deaktivere støtte i god tid før dette.

Mer interessant, men hvis de merker at du bruker den, planlegger de å tilfeldig deaktivere støtte for protokollen fra 12-48 timer, i et forsøk på å tvinge til handling.

Microsoft skriver:

VIKTIG: Fra begynnelsen av 2022 vil vi selektivt velge leietakere og deaktivere Basic Auth for alle berørte protokoller unntatt SMTP AUTH i en periode på 12–48 timer. Etter dette tidspunktet vil Basic Auth for disse protokollene bli aktivert på nytt, hvis leietakeradministratoren ikke allerede har aktiverte dem på nytt ved hjelp av våre selvbetjeningsverktøy.

Tilnærmingen virker noe hard, men Microsoft sier at det er for ditt eget beste, gitt hvor usikker grunnleggende autentisering er.

Administratorer vil bli varslet i Message Center om planene om å deaktivere støtte for grunnleggende autentisering i en begrenset periode, og de har muligheten til å velge bort handlingen, selv om Microsoft håper at det vil be administratorene om å oppgradere sine klienter til moderne autentisering i stedet.

Administratorer kan lese alle detaljene hos Microsoft her..

Mer om temaene: grunnleggende autentisering, utveksling