PŘEHLED
Nulová důvěra (Zero Trust) začíná zabezpečeným přístupem
Transformujte zabezpečení vstupních bodů pomocí technologie bezheslového ověřování od Microsoftu, která je nejlepší ve své třídě.
- Využijte inovace v oborových standardech pro bezheslové ověřování od Microsoftu – zakládajícího člena aliance FIDO2.
- Zvyšte produktivitu tím, že ze seznamu úkolů svého týmu odstraníte nutnost spravovat zásady hesel a vyřizovat lístky podpory.
- Hesla můžete nahradit pohodlnými a zabezpečenými možnostmi bezheslového ověřování.
FUNKCE
Správa bezheslového ověřování pomocí Microsoft Entra ID
Pomocí Microsoft Entra ID můžete spravovat Windows Hello pro firmy, aplikaci Microsoft Authenticator a klíče zabezpečení FIDO2 pro všechny vaše uživatele.
Produkt
Windows Hello pro firmy
Umožněte bezpečnější přihlašování pomocí biometrického ověřování pro zařízení s Windows.
Produkt
Aplikace Microsoft Authenticator
Umožněte zaměstnancům a partnerům ověřovat identity pomocí biometrických údajů nebo PIN kódu na mobilním zařízení.
Produkt
Klíče zabezpečení FIDO2
Nahraďte uživatelská jména a hesla externím klíčem zabezpečení nebo klíčem platformy integrovaným v zařízení.
Produkt
Klíč
Přihlaste se pomocí klíče a provádějte ověřování odolné proti phishingu s využitím Microsoft Authenticatoru.
PLÁNY A CENY
Začínáme s bezheslovým ověřováním v Microsoft Entra ID
Microsoft Entra ID P1
Zabezpečte přístup pro libovolnou identitu s využitím špičkového cloudového řešení pro správu identit a přístupu.
5,20 €
za uživatele měsíčně, placeno ročně
(Roční předplatné s automatickým prodlužováním)1
Cena je bez DPH.
Zabezpečte přístup pro libovolnou identitu s využitím špičkového cloudového řešení pro správu identit a přístupu.
(Roční předplatné s automatickým prodlužováním)1
Cena je bez DPH.
Tento produkt není dostupný na vašem trhu.
Možnosti Entra ID PI:
- Ověřování, jednotné přihlašování a přístup k aplikacím
- Samoobsluha zaměstnanců
- Správa a hybridní identita
- Vícefaktorové ověřování
- Bezheslové ověřování
- Podmíněný přístup
- Protokolování událostí a vytváření sestav
- Rozšířené sestavy zabezpečení a využití
- Vystavování a ověřování ověřitelných přihlašovacích údajů
Microsoft Entra ID P2
Získejte komplexní ochranu identit a detekci rizik, adaptivní řízení přístupu na základě rizik a privilegovaný přístup ke kritickým prostředkům.
7,80 €
za uživatele měsíčně, placeno ročně
(Roční předplatné s automatickým prodlužováním)1
Cena je bez DPH.
Získejte komplexní ochranu identit a detekci rizik, adaptivní řízení přístupu na základě rizik a privilegovaný přístup ke kritickým prostředkům.
(Roční předplatné s automatickým prodlužováním)1
Cena je bez DPH.
Tento produkt není dostupný na vašem trhu.
Obsahuje všechny funkce v Entra ID P1 a navíc:
- Microsoft Entra ID Protection
- Podmíněný přístup na základě rizik
- Privileged Identity Management
- Základní správa nároků
- Základní kontroly přístupu
ZDROJE INFORMACÍ
Další informace o bezheslovém ověřování
Začít
Začněte používat Microsoft Entra ID
Posilte zabezpečení identit díky funkcím bezheslového ověřování integrovaným v Microsoft Entra ID.
Nejčastější dotazy
- Bezheslové ověřování je způsob přihlašování bez použití hesla. Místo toho uživatelé ověřují svou identitu pomocí metod, jako jsou biometrické údaje (obličej nebo otisk prstu), schválení prostřednictvím zařízení nebo hardwarový klíč zabezpečení. To může pomoct snížit závislost na heslech, která jsou často cílem phishingu a krádeží přihlašovacích údajů.
- Mezi běžné možnosti bezheslového ověřování patří:
- Klíče (moderní metoda přihlašování navržená tak, aby byla odolná proti phishingu)
- Biometrické přihlášení na podporovaných zařízeních (obličej nebo otisk prstu)
- Přihlašování prostřednictvím zařízení (například schválení přihlášení na důvěryhodném zařízení)
- Hardwarové klíče zabezpečení (vhodné pro privilegované role nebo uživatele, kteří potřebují alternativu k telefonům)
- Hesla mohou být odcizena, uhodnuta, znovu použita nebo zachycena prostřednictvím phishingu. Bezheslové metody snižují závislost na sdíleném tajném kódu (heslu) a obvykle vážou přihlášení na důvěryhodné zařízení, biometrické ověření nebo hardwarový klíč. To útočníkům ztěžuje přihlášení pouze pomocí odcizených přihlašovacích údajů, zejména v běžných scénářích phishingu.
- Ne vždy. Mnoho bezheslových metod funguje se zařízeními, která lidé už běžně používají, například s telefony a moderními přenosnými počítači s integrovanými biometrickými funkcemi. Některé organizace se rozhodnou poskytovat hardwarové klíče zabezpečení určitým uživatelům, například správcům, uživatelům ve vysoce rizikových rolích nebo v prostředích, kde není praktické používat telefony. Není to ale vyžadováno pro všechny uživatele.
- Součástí efektivního bezheslového ověřování je i plán pro případ ztráty zařízení. Organizace to obvykle řeší takto:
- Povolením záložní metody přihlašování
- Použitím bezpečných procesů obnovy identity
- Stanovení jasných postupů pro hlášení ztracených zařízení a obnovení přístupu
- Ano. Mnoho organizací zavádí bezheslové ověřování postupně, aby minimalizovaly narušení provozu. Praktickým přístupem je začít s následujícím:
- Pilotní skupina (například IT oddělení nebo menší skupina uživatelů)
- Širší nasazení podle týmů nebo rolí
- Uvedení v rámci celé organizace s jednoduchými doprovodnými a podpůrnými materiály
- Zavedení bezheslového ověřování je nejsnazší tehdy, když je nastavení jednoduché a zaměstnanci vědí, co mohou očekávat.
Mezi užitečné postupy patří:
- Jasné a stručné pokyny k nastavení a rychlý průvodce prvním přihlášením
- Pokyny, jak postupovat v případě, že uživatelé obdrží neočekávanou výzvu k přihlášení
- Záložní možnost přístupu, která uživatelům dodá jistotu při přechodu na bezheslové ověřování
- Jednoduchý interní obsah nápovědy pro běžné dotazy a postupy obnovení přístupu
- [1]Postupy nutné pro zrušení placeného předplatného se můžou lišit v závislosti na faktorech, jako je status zákazníka, váš produkt a výběr domény u Microsoftu. Předplatné můžete kdykoli zrušit v Centru pro správu Microsoftu 365. U některých předplatných se může účtovat poplatek za zrušení. Zjistěte, jak můžete zrušit své předplatné Microsoftu 365. Po zrušení předplatného se odstraní všechna přidružená data. Získejte další informace o uchovávání, odstraňování a likvidaci dat v Microsoftu 365.
Sledujte zabezpečení od Microsoftu