首页 > 系统相关 >Microsoft 365 新功能速递:为Microsoft Entra ID中的设备绑定密钥(更改为FIDO2和Windows Hello for Business)

Microsoft 365 新功能速递:为Microsoft Entra ID中的设备绑定密钥(更改为FIDO2和Windows Hello for Business)

时间:2024-01-12 20:00:47浏览次数:37  
标签:Entra Business FIDO2 绑定 身份验证 安全 密钥 Microsoft 设备

51CTO博客链接:https://blog.51cto.com/u_13637423

从2024年2月中旬开始,除了现有的FIDO2安全密钥支持外,Microsoft Entra ID还将支持存储在计算机和移动设备上的设备绑定密钥,作为预览中的身份验证方法。这使您的用户能够使用现有设备执行防钓鱼身份验证。

我们将扩展现有的FIDO2身份验证方法策略和最终用户体验,以支持此预览版本。如果您的组织使用FIDO2身份验证或Windows Hello for Business,请继续阅读以了解更多信息,并为即将到来的更改做好准备。

Admin Configuration

在Entra管理门户中,我们将在身份验证方法策略和条件访问身份验证强度策略中将“FIDO2安全密钥”重命名为“密钥(FIDO2)”。

为了让您的组织选择加入此预览,您需要强制执行密钥限制,以便在您的FIDO2策略中允许指定的密钥提供程序。以下是预览期间FIDO2密钥限制的可能配置状态:

·       无密钥限制(FIDO2策略默认值):租户允许所有安全密钥模型。不允许计算机和移动设备上的设备绑定密钥提供程序。

·       设置为“允许”的密钥限制:租户只允许显式添加的AAGUID。若要启用绑定到设备的密钥提供程序,请将其AAGUID添加到密钥限制列表中。

·       密钥限制设置为“阻止”:租户阻止显式添加的AAGUID,并允许所有其他安全密钥模型。不允许计算机和移动设备上的设备绑定密钥提供程序。

Microsoft 365 新功能速递:为Microsoft Entra ID中的设备绑定密钥(更改为FIDO2和Windows Hello for Business)_Microsoft Entra ID

最终用户注册体验

在“我的安全信息”门户中,将向最终用户显示一个名为“密钥(预览)”的新注册选项,用于在计算机、移动设备或安全密钥上注册设备绑定的密钥。

Microsoft 365 新功能速递:为Microsoft Entra ID中的设备绑定密钥(更改为FIDO2和Windows Hello for Business)_Microsoft Entra ID_02

*到2024年底,现有的安全密钥注册选项将被新引入的密钥选项所取代。

最终用户登录体验

Windows Hello for Business和FIDO2安全密钥的现有最终用户登录选项将重命名为“人脸、指纹、PIN或安全密钥”。“密钥”一词将在更新的登录体验中提及,包括安全密钥、计算机和移动设备提供的密钥凭据。

·       “使用Windows Hello或安全密钥登录”

·       “使用安全密钥登录”

·       “使用Windows Hello或安全密钥登录”

2024年1月向用户显示的文本:

·       人脸、指纹、PIN或安全密钥

·       “使用密钥登录”

Microsoft 365 新功能速递:为Microsoft Entra ID中的设备绑定密钥(更改为FIDO2和Windows Hello for Business)_设备绑定密钥_03

请各位管理员提前了解,并按需部署,谢谢阅读。



标签:Entra,Business,FIDO2,绑定,身份验证,安全,密钥,Microsoft,设备
From: https://blog.51cto.com/u_13637423/9222639

相关文章

  • Microsoft 365问题处理:535 5.7.139 Authentication unsuccessful
    用户在第三方应用中使用Microsoft365Exchangeonline发送通知邮件,设置完用户名和密码,测试发邮件时遇到了问题,报错如下:535,'5.7.3Authenticationunsuccessful[TYCPR01CA0145.jpnprd01.prod.outlook.com2024-01-11T09:22:51.090Z08DC11E16333A637]'使用Powershell脚本测试smtp......
  • 使用 Microsoft Graph oFFICE365 sendmail C#
    usingMicrosoft.Graph;usingAzure.Identity;usingMicrosoft.Graph.Models;varscopes=new[]{"https://graph.microsoft.com/.default"};vartenantId="{tenantid}";//ValuesfromappregistrationvarclientId="{clientid}&qu......
  • 使用VBScript清理%AppData%\Microsoft\InputMethod\Chs下的UDP*.tmp文件
    目录代码使用方法话题来源彩蛋——Windows操作系统下到底有多少种脚本语言?代码'VBScripttolistUDP*.tmpfilesandaskuserfordeletionOptionExplicit'DeclarevariablesDimWSHShell,FSO,TargetFolder,FileCollection,FileDimTargetPattern,FilesToDelete,Fi......
  • SaleSmartly获得了Meta Business Partners认证徽章
    近日,SaleSmartly通过了社交网络服务巨头Meta在消息领域的Business Partners认证,这项权威且重要的认证进一步证实了SaleSmartly在消息管理领域的卓越实力和卓越成果。Meta是一家美国互联网公司,旗下拥有Facebook、Instagram、WhatsApp等社交软件,其社交网络和在线广告服务在全球范围......
  • Microsoft 365 解决方案:小议Microsoft Fabric和如何注册试用版?
    51CTO博客链接:https://blog.51cto.com/u_13637423MicrosoftFabric是面向企业的一体化分析解决方案,旨在将所有数据和分析工具整合到单一的体验中。它涵盖了从数据移动到数据科学、实时分析和商业智能的所有内容,提供一套全面的服务,包括数据湖、数据工程和数据集成。MicrosoftFabri......
  • Microsoft 365解决方案:如何生成外部分享报告
    51CTO博客链接:https://blog.51cto.com/u_13637423组织内部与Partner或者vender协作时,通常会采用共享的方式将文档或者重要资料分享给外部用户便于协同编辑,但组织内部管理员也需要定期生成外部共享报告,其主要原因为:·      审计和合规:某些行业或者组织需要遵循特定的法规和标......
  • Microsoft 365 开发:如何通过PnP Powershell批量删除文件夹或文件等
    51CTOBlog地址:https://blog.51cto.com/u_13969817通常删除文件夹可以在UI界面操作比较方面,但是如果想快速的删除文件夹以及其childfolder,该如何操作呢?解决方案:本文将介绍如何使用PnPPowerShell脚本删除SharePoint文档库中的文件夹:第一步是通过运行cmdlet:ConnectPnPOnline来......
  • Microsoft 365开发:如何通过Graph Powershell推动密码过期邮件提醒
    51CTOBlog地址:https://blog.51cto.com/u_13969817密码过期提醒是一种安全措施,用于确保用户定期更改其密码,以减少密码被盗用的风险。当用户密码过期时,系统发送提醒通知,告知需要更改密码。这种提醒通常可以以电子邮件、系统通知的方式发送给用户,提醒中通常包含有关如何更改密码的提......
  • Microsoft 365开发:如何使用Powershell将单个或者多个用户邮箱转换为共享邮箱
    51CTOBlog地址:https://blog.51cto.com/u_13969817Office365是一个基于云的平台,提供了一套生产力工具,包括电子邮件、日历和文件共享。随着员工数量的增加和团队合作的需要,企业管理员经常会将个人邮箱转换为共享邮箱,其好处是:·      共享邮箱可以方便团队成员之间的邮件交......
  • Microsoft 365 新功能速递:如何用Powershell为SPO文件夹设置不同颜色
    51CTOBlog地址:https://blog.51cto.com/u_13969817微软最近推出了一项新功能,允许用户在SharePointOnline和OneDrive中使用预设的16种颜色为文件夹上色。此功能适用于新文件夹和现有文件夹。现在,用户可以使用不同的颜色自定义文件夹,以便更好地管理文件,比如:·      提供工作......