Microsoft представляет новые функции Microsoft Authenticator для корпоративных пользователей

Значок времени чтения 2 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Microsoft объявила о новых возможностях Microsoft Authenticator для корпоративных пользователей, призванных сделать его еще более безопасным и простым в развертывании для наших администраторов.

Новые функции включают в себя:

  1. Теперь администраторы могут предотвращать случайные утверждения в Microsoft Authenticator с помощью сопоставления номеров и дополнительного контекста (общедоступная предварительная версия).
  2. Теперь администраторы могут настраивать политики условного доступа на основе GPS-местоположения с помощью Microsoft Authenticator (GA).
  3. Теперь администраторы могут подтолкнуть своих пользователей к настройке Microsoft Authenticator во время входа в систему с помощью функции Registration Campaign (GA).

Сопоставление номеров в Microsoft Authenticator MFA (общедоступная предварительная версия)

Чтобы повысить безопасность и уменьшить количество случайных утверждений, администраторы могут требовать от пользователей ввода числа, отображаемого на экране входа, при утверждении запроса MFA в Authenticator.

Чтобы узнать, как включить сопоставление номеров, нажмите здесь..

Дополнительный контекст в запросах утверждения Microsoft Authenticator (общедоступная предварительная версия)

Еще один способ уменьшить количество случайных утверждений - показать пользователям дополнительный контекст в уведомлениях Authenticator. Эта функция покажет пользователям, в какое приложение они входят, и их местоположение на основе IP-адреса.

Чтобы узнать, как включить дополнительный контекст нажмите здесь..

 Именованные местоположения на основе GPS (общедоступные)

Теперь администраторы могут использовать политики условного доступа, чтобы ограничить доступ к ресурсам границами определенной страны с помощью сигнала GPS от Microsoft Authenticator.

Пользователям с включенной этой функцией будет предложено поделиться своим местоположением по GPS через приложение Microsoft Authenticator во время входа в систему. Чтобы обеспечить целостность местоположения GPS, Microsoft Authenticator откажется от аутентификации, если устройство взломано или внедрено.

Чтобы узнать больше, проверьте административная документацияДокументация по Graph API, а также страница часто задаваемых вопросов.

Кампания по регистрации Microsoft Authenticator (общедоступная)

Используя кампанию регистрации Microsoft Authenticator, теперь вы можете подтолкнуть пользователей к настройке Authenticator и отойти от менее безопасных методов телефонии. Эта функция предназначена для пользователей, у которых включен Microsoft Authenticator, но они не настроены. Пользователям предлагается настроить Authenticator после завершения входа в MFA, и после настройки их метод проверки подлинности по умолчанию изменяется на приложение Microsoft Authenticator.

Чтобы узнать, как включить регистрационную кампанию, нажмите здесь..

Microsoft призывает администраторов попробовать эти обновления безопасности для Microsoft Authenticator и оставить отзыв на aka.ms/AzureADFeedback.

Подробнее о темах: аутентификатор microsoft