Microsoft uvaja nove funkcije Microsoft Authenticator za poslovne uporabnike

Ikona časa branja 2 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Microsoft je napovedal nove zmožnosti za Microsoft Authenticator za poslovne uporabnike, ki naj bi bile še bolj varne in enostavnejše za uvajanje za naše skrbnike.

Nove funkcije vključujejo:

  1. Skrbniki lahko zdaj preprečijo nenamerne odobritve v Microsoft Authenticatorju z ujemanjem številk in dodatnim kontekstom (javni predogled).
  2. Skrbniki lahko zdaj nastavijo pravilnike o pogojnem dostopu, ki temeljijo na lokaciji GPS, z uporabo Microsoft Authenticator (GA).
  3. Skrbniki lahko zdaj spodbudijo svoje uporabnike k nastavitvi Microsoft Authenticator med prijavo s funkcijo registracijske akcije (GA).

Ujemanje številk v izkušnji Microsoft Authenticator MFA (javni predogled)

Da bi povečali varnost in zmanjšali naključne odobritve, lahko skrbniki zahtevajo, da uporabniki v Authenticator vnesejo številko, prikazano na zaslonu za prijavo, ko odobrijo zahtevo MFA.

Če želite izvedeti, kako omogočiti ujemanje številk, Klikni tukaj.

Dodaten kontekst v zahtevah za odobritev Microsoft Authenticator (javni predogled)

Drug način za zmanjšanje naključnih odobritev je, da uporabnikom prikažete dodaten kontekst v obvestilih Authenticator. Ta funkcija bo uporabnikom pokazala, v katero aplikacijo se prijavljajo, in njihovo lokacijo za prijavo na podlagi naslova IP.

Če želite izvedeti, kako omogočiti dodaten kontekst Klikni tukaj.

 Imenovane lokacije, ki temeljijo na GPS (splošno na voljo)

Skrbniki lahko zdaj uporabljajo pravilnike o pogojnem dostopu, da omejijo dostop do virov do meja določene države z uporabo signala GPS iz Microsoft Authenticator.

Uporabniki z omogočeno to funkcijo bodo med prijavo pozvani, da delijo svojo lokacijo GPS prek aplikacije Microsoft Authenticator. Da bi zagotovil celovitost lokacije GPS, bo Microsoft Authenticator zavrnil preverjanje pristnosti, če je naprava vlomljena ali zakoreninjena.

Če želite izvedeti več, poglejte skrbniška dokumentacijaDokumentacija Graph API, in Pogosta stran.

Akcija registracije Microsoft Authenticator (splošno na voljo)

S kampanjo za registracijo Microsoft Authenticator lahko zdaj spodbudite uporabnike, naj nastavijo Authenticator in se odmaknejo od manj varnih telefonskih metod. Funkcija je namenjena uporabnikom, ki imajo omogočen Microsoft Authenticator, vendar ga niso nastavili. Uporabniki so pozvani, da nastavijo Authenticator po zaključku prijave v MFA in po izkušnji nastavitve se njihov privzeti način preverjanja pristnosti spremeni v aplikacijo Microsoft Authenticator.

Če želite izvedeti, kako omogočiti registracijsko akcijo, Klikni tukaj.

Microsoft poziva skrbnike, naj preizkusijo te varnostne nadgradnje za Microsoft Authenticator in posredujejo povratne informacije na aka.ms/AzureADFeedback.

Več o temah: Microsoft Authenticator