YLEISKATSAUS
Zero Trust -suojausmalli alkaa suojatuista käyttöoikeuksista
Muunna aloituskohtiesi suojaus Microsoftin luokkansa parhaan salasanattoman todentamisteknologian avulla.
- Hyödynnä Microsoftin salasanattoman todentamisen toimialastandardien innovaatioita. Microsoft on FIDO2-yhteenliittymän perustajajäsen.
- Paranna tuottavuutta poistamalla salasanakäytännöt ja salasanan palautuksen tukipalvelupyynnöt tiimisi tehtäväluettelosta.
- Korvaa salasanat valitsemillasi salasanattoman todentamisen kätevillä ja turvallisilla vaihtoehdoilla.
OMINAISUUDET
Hallitse salasanatonta todentamista Microsoft Entra ID:n avulla
Hallitse Microsoft Entra ID -tunnusten avulla Windows Hellota yrityksille, Microsoft Authenticator -sovellusta ja FIDO2-suojausavaimia kaikkia käyttäjiäsi varten.
Tuote
Windows Hello yrityksille
Ota käyttöön entistä turvallisempi kirjautuminen Windows-laitteiden biometrisen todentamisen avulla.
Tuote
Microsoft Authenticator -sovellus
Auta työntekijöitä ja kumppaneita vahvistamaan käyttäjätietonsa biometristen tietojen tai PIN-koodin avulla heidän mobiililaitteissaan.
Tuote
FIDO2-suojausavaimet
Korvaa käyttäjänimet ja salasanat ulkoisella suojausavaimella tai laitteen sisäisellä ympäristöavaimella.
Tuote
Todentamisavain
Kirjaudu sisään todentamisavaimella ja suorita tietojenkalastelun estävä todennus Microsoft Authenticatorin avulla.
PALVELUPAKETIT JA HINNOITTELU
Salasanattoman todennuksen käytön aloittaminen Microsoft Entra ID:ssä
Microsoft Entra ID P1
Suojattu pääsy kaikille käyttäjätiedoille markkinoiden johtavan pilvikäyttäjätietojen ja käyttöoikeuksien hallintaratkaisun avulla.
5,20 €
käyttäjä/kuukausi, maksetaan vuosittain
(Vuositilaus – uusitaan automaattisesti)1
ALV ei sisälly hintaan.
Suojattu pääsy kaikille käyttäjätiedoille markkinoiden johtavan pilvikäyttäjätietojen ja käyttöoikeuksien hallintaratkaisun avulla.
(Vuositilaus – uusitaan automaattisesti)1
ALV ei sisälly hintaan.
Tämä tuote ei ole saatavilla markkina-alueellasi.
Entra ID:n PI-ominaisuudet:
- Todentaminen, kertakirjautuminen ja sovellusten käyttöoikeudet
- Työntekijän itsepalvelu
- Järjestelmänhallinta ja hybridikäyttäjätiedot
- Monimenetelmäinen todentaminen
- Salasanaton todentaminen
- Ehdollinen käyttöoikeus
- Tapahtumien kirjaaminen ja raportointi
- Suojauksen ja käytön lisäraportit
- Vahvistettavien tunnistetietojen myöntäminen ja vahvistaminen
Microsoft Entra ID P2
Saat kattavan käyttäjätietojen suojauksen ja riskien tunnistamisen, mukautuvat riskipohjaiset käyttöoikeuksien hallintatoiminnot ja tärkeiden resurssien etuoikeutetun käytön.
7,80 €
käyttäjä/kuukausi, maksetaan vuosittain
(Vuositilaus – uusitaan automaattisesti)1
ALV ei sisälly hintaan.
Saat kattavan käyttäjätietojen suojauksen ja riskien tunnistamisen, mukautuvat riskipohjaiset käyttöoikeuksien hallintatoiminnot ja tärkeiden resurssien etuoikeutetun käytön.
(Vuositilaus – uusitaan automaattisesti)1
ALV ei sisälly hintaan.
Tämä tuote ei ole saatavilla markkina-alueellasi.
Sisältää kaikki Entra ID P1:n ominaisuudet ja lisäksi:
- Microsoft Entra ID -tunnuksien suojaus
- Riskipohjainen ehdollinen käyttöoikeus
- Käyttäjätietojen erityisoikeuksien hallinta
- Oikeuksien perushallinta
- Peruskäyttöoikeuksien tarkastukset
RESURSSIT
Lisätietoja salasanattomasta todentamisesta
Aloita
Aloita Microsoft Entra ID:n käyttö
Vahvista käyttäjätietojen suojausta Microsoft Entra ID:hen sisältyvillä salasanattomilla todennustoiminnoilla.
Usein kysytyt kysymykset
- Salasanaton todentaminen on tapa kirjautua sisään ilman salasanaa. Sen sijaan käyttäjät vahvistavat henkilöllisyytensä esimerkiksi biometrisillä tunnisteilla (kasvot tai sormenjälki), laitteeseen perustuvalla hyväksynnällä tai suojausavaimella. Tämä voi auttaa vähentämään riippuvuutta salasanoista, joita ovat usein tietojenkalastelun ja tunnistetietojen varastamisen kohteena.
- Yleisiä salasanattomia vaihtoehtoja ovat:
- Todentamisavaimet (moderni kirjautumistapa, joka on suunniteltu estämään tietojenkalastelun)
- Biometrinen kirjautuminen tuetuilla laitteilla (kasvot tai sormenjälki)
- Laitteeseen perustuva kirjautuminen (esimerkiksi kirjautumisen hyväksyminen luotetulla laitteella)
- Laitteiston suojausavaimet (hyödyllisiä etuoikeutetuille rooleille tai käyttäjille, jotka tarvitsevat vaihtoehdon puhelimille)
- Salasanoja voidaan varastaa, arvata, käyttää uudelleen tai siepata tietojenkalastelun avulla. Salasanattomat menetelmät vähentävät riippuvuutta jaetusta salaisuudesta eli salasanasta. Yleensä kirjautuminen sidotaan luotettuun laitteeseen, biometriseen vahvistukseen tai suojausavaimeen. Tämä vaikeuttaa sitä, että hyökkääjä voi kirjautua sisään pelkkien varastettujen tunnistetietojen avulla, erityisesti tavallisissa tietojenkalastelutilanteissa.
- Ei välttämättä. Monet salasanattomat menetelmät toimivat laitteilla, joita ihmiset jo käyttävät, kuten puhelimilla ja moderneilla kannettavilla tietokoneilla, joissa on sisäänrakennetut biometriset toiminnot. Jotkin organisaatiot tarjoavat laitteiston suojausavaimia tietyille käyttäjille, kuten järjestelmänvalvojille, korkean riskin rooleille tai ympäristöihin, joissa puhelimet eivät ole käytännöllisiä, mutta niitä ei vaadita kaikilta käyttäjiltä.
- Vahva salasanaton toimintamalli sisältää suunnitelman kadonneiden laitteiden varalle. Organisaatiot ratkaisevat tämän yleensä näin:
- Sallitaan varamenetelmä kirjautumiseen
- Käytetään turvallisia identiteetin palautusprosesseja
- Selkeiden vaiheiden määrittäminen kadonneiden laitteiden ilmoittamiseen ja käyttöoikeuden palauttamiseen
- Kyllä. Monet organisaatiot ottavat salasanattoman todennuksen käyttöön vaiheittain häiriöiden minimoimiseksi. Käytännöllinen tapa on aloittaa näin:
- Pilottiryhmä, kuten IT-tiimi tai pieni käyttäjäjoukko
- Laajempi käyttöönotto tiimin tai roolin mukaan
- Koko organisaation kattava käyttöönotto, jossa on selkeät ohjeet ja tukiresurssit
- Salasanattoman kirjautumisen käyttöönotto on helpointa, kun määritys on yksinkertainen ja työntekijät tietävät, mitä odottaa.
Hyödyllisiä käytäntöjä ovat:
- Selkeät ja lyhyet käyttöönottovaiheet sekä nopea opastus ensimmäiseen kirjautumiseen
- Ohjeet siihen, mitä tehdä, jos käyttäjät saavat odottamattoman kirjautumispyynnön
- Varavaihtoehto kirjautumiseen, jotta käyttäjät voivat vaihtaa luottavaisin mielin
- Yksinkertainen sisäinen ohjesisältö tavallisiin kysymyksiin ja palautusvaiheisiin
- [1]Maksullisten tilausten peruutuskäytännöt voivat vaihdella esimerkiksi sen mukaan, oletko uusi asiakas, sekä tuotteesi ja Microsoftin toimialuevalintojen mukaan. Voit peruuttaa tilauksesi milloin tahansa Microsoft 365 ‑hallintakeskuksessa. Tietyistä tilauksista saatetaan periä peruutusmaksu. Tutustu siihen, miten voit peruuttaa Microsoft 365 -tilauksesi. Kun tilaus peruutetaan, kaikki siihen liittyvät tiedot poistetaan. Lue lisää tietojen säilytyksestä, poistamisesta ja tuhoamisesta Microsoft 365:ssä.
Seuraa Microsoft Securitya