Microsoft tung ra các tính năng Microsoft Authenticator mới cho người dùng doanh nghiệp

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Microsoft đã công bố các tính năng mới của Microsoft Authenticator cho người dùng doanh nghiệp nhằm mục đích làm cho nó an toàn hơn và dễ dàng triển khai hơn cho quản trị viên của chúng tôi.

Các tính năng mới bao gồm:

  1. Quản trị viên hiện có thể ngăn chặn các phê duyệt ngẫu nhiên trong Microsoft Authenticator với đối sánh số và ngữ cảnh bổ sung (Xem trước công khai).
  2. Quản trị viên hiện có thể thiết lập chính sách Truy cập có điều kiện dựa trên vị trí GPS bằng Microsoft Authenticator (GA).
  3. Giờ đây, quản trị viên có thể thúc đẩy người dùng của họ thiết lập Microsoft Authenticator trong quá trình đăng nhập bằng tính năng Chiến dịch đăng ký (GA).

Đối sánh số trong trải nghiệm Microsoft Authenticator MFA (Xem trước công khai)

Để tăng tính bảo mật và giảm thiểu các phê duyệt ngẫu nhiên, quản trị viên có thể yêu cầu người dùng nhập số được hiển thị trên màn hình đăng nhập khi phê duyệt yêu cầu MFA trong Authenticator.

Để tìm hiểu cách bật đối sánh số, nhấn vào đây .

Bối cảnh bổ sung trong yêu cầu phê duyệt Microsoft Authenticator (Xem trước công khai)

Một cách khác để giảm các phê duyệt ngẫu nhiên là hiển thị cho người dùng ngữ cảnh bổ sung trong thông báo của Authenticator. Tính năng này sẽ hiển thị cho người dùng ứng dụng nào họ đang đăng nhập và vị trí đăng nhập của họ dựa trên địa chỉ IP.

Để tìm hiểu cách bật ngữ cảnh bổ sung nhấn vào đây .

 Vị trí được đặt tên dựa trên GPS (Thường có sẵn)

Giờ đây, quản trị viên có thể sử dụng chính sách Truy cập có Điều kiện để hạn chế quyền truy cập tài nguyên vào ranh giới của một quốc gia cụ thể bằng cách sử dụng tín hiệu GPS từ Microsoft Authenticator.

Người dùng đã bật tính năng này sẽ được nhắc chia sẻ vị trí GPS của họ thông qua ứng dụng Microsoft Authenticator trong khi đăng nhập. Để đảm bảo tính toàn vẹn của vị trí GPS, Microsoft Authenticator sẽ từ chối xác thực nếu thiết bị đã được bẻ khóa hoặc root.

Để tìm hiểu thêm, hãy xem tài liệu quản trịTài liệu API đồ thịvà trang Hỏi đáp.

Chiến dịch Đăng ký Microsoft Authenticator (Thường có sẵn)

Sử dụng Chiến dịch đăng ký Microsoft Authenticator, giờ đây bạn có thể thúc đẩy người dùng thiết lập Authenticator và tránh xa các phương thức điện thoại kém an toàn hơn. Tính năng này nhắm mục tiêu người dùng đã bật Microsoft Authenticator nhưng chưa thiết lập. Người dùng được nhắc thiết lập Authenticator sau khi hoàn tất đăng nhập MFA và sau khi trải nghiệm thiết lập, phương pháp xác thực mặc định của họ được thay đổi thành ứng dụng Microsoft Authenticator.

Để tìm hiểu cách bật Chiến dịch đăng ký, nhấn vào đây .

Microsoft đang kêu gọi quản trị viên thử các nâng cấp bảo mật này cho Microsoft Authenticator và cung cấp phản hồi tại aka.ms/AzureADPhản hồi.

Thông tin thêm về các chủ đề: trình xác thực microsoft