Microsoft запускає нові функції Microsoft Authenticator для корпоративних користувачів

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Корпорація Майкрософт оголосила про нові можливості для Microsoft Authenticator для корпоративних користувачів, які мають зробити його ще більш безпечним і легшим у розгортанні для наших адміністраторів.

Нові функції включають:

  1. Тепер адміністратори можуть запобігати випадковим схваленням у Microsoft Authenticator за допомогою зіставлення чисел і додаткового контексту (Public Preview).
  2. Тепер адміністратори можуть налаштовувати політику умовного доступу на основі GPS-локації за допомогою Microsoft Authenticator (GA).
  3. Тепер адміністратори можуть спонукати своїх користувачів налаштувати Microsoft Authenticator під час входу за допомогою функції реєстраційної кампанії (GA).

Збіг номерів у Microsoft Authenticator MFA (загальнодоступний попередній перегляд)

Щоб підвищити безпеку та зменшити випадкові схвалення, адміністратори можуть вимагати від користувачів ввести номер, який відображається на екрані входу під час схвалення запиту MFA в Authenticator.

Щоб дізнатися, як увімкнути зіставлення чисел, натисніть тут.

Додатковий контекст у запитах на схвалення Microsoft Authenticator (Public Preview)

Інший спосіб зменшити кількість випадкових схвалень – показувати користувачам додатковий контекст у сповіщеннях Authenticator. Ця функція покаже користувачам, у яку програму вони входять, і їхнє місце входу на основі IP-адреси.

Щоб дізнатися, як увімкнути додатковий контекст натисніть тут.

 Названі місця на основі GPS (загалом доступні)

Тепер адміністратори можуть використовувати політику умовного доступу, щоб обмежити доступ до ресурсів до кордонів певної країни за допомогою сигналу GPS від Microsoft Authenticator.

Користувачам з увімкненою цією функцією буде запропоновано поділитися своїм GPS-місцезнаходженням за допомогою програми Microsoft Authenticator під час входу. Щоб забезпечити цілісність місцезнаходження GPS, Microsoft Authenticator відхилить автентифікацію, якщо пристрій зламано або вкорінений.

Щоб дізнатись більше, перевірте адмін документаціяДокументація Graph API, і сторінка поширених запитань.

Реєстраційна кампанія Microsoft Authenticator (загалом доступна)

Використовуючи реєстраційну кампанію Microsoft Authenticator, тепер ви можете спонукати користувачів налаштувати Authenticator і відмовитися від менш безпечних методів телефонії. Ця функція націлена на користувачів, у яких увімкнено Microsoft Authenticator, але не налаштували його. Користувачам буде запропоновано налаштувати Authenticator після завершення входу в MFA, а після налаштування їх метод автентифікації за замовчуванням змінено на програму Microsoft Authenticator.

Щоб дізнатися, як увімкнути реєстраційну кампанію, натисніть тут.

Microsoft закликає адміністраторів спробувати ці оновлення безпеки для Microsoft Authenticator і надати відгук на aka.ms/AzureADFeedback.

Детальніше про теми: аутентифікатор microsoft