This is the Trace Id: 996d7a417872311e57a9d70d52db3249
Перейти к основному контенту Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Посмотреть все продукты Кибербезопасность на базе искусственного интеллекта Безопасность облака Безопасность данных и управление ими Идентификация и доступ к сети Конфиденциальность и управление рисками Защита для ИИ Для малого и среднего бизнеса Унифицированные операции по обеспечению безопасности Модель "Никому не доверяй" Цены Услуги Партнеры Преимущества Microsoft Security Осведомленность о кибербезопасности Истории клиентов Основы безопасности Пробные версии продуктов Признание в отрасли Центр по реагированию на угрозы Блог Microsoft Security Мероприятия Microsoft Security Сообщество технических специалистов Майкрософт Документация Библиотека технических материалов Обучение и сертификация Комплаенс-программа для Microsoft Cloud Центр управления безопасностью Майкрософт Service Trust Portal Microsoft Инициатива «Безопасное будущее» Центр решений для бизнеса Связь с отделом продаж Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ от Майкрософт Azure Space Смешанная реальность Microsoft HoloLens Microsoft Viva Квантовые вычисления Экологическая устойчивость Образование: Автомобили Финансовые услуги Государственный сектор Здравоохранение Производство Розничная торговля Найти партнера Стать партнером Партнерская сеть Microsoft Marketplace Компании по разработке программного обеспечения Блог Microsoft Advertising Центр разработчиков Документация Мероприятия Лицензирование Microsoft Learn Microsoft Research Посмотреть карту сайта
Проверка подлинности без пароля

Перейдите на проверку подлинности без пароля с Microsoft Entra ID

Защитите одну из самых распространенных точек проникновения киберпреступников, перейдя на проверку подлинности без пароля и воспользовавшись средствами аутентификации, встроенными в Microsoft Entra ID
ОБЗОР

Безопасный доступ — первый шаг к внедрению модели "Никому не доверяй"

Повысьте безопасность точек входа с помощью лучшей в своем классе технологии проверки подлинности без пароля от Майкрософт.
  • Корпорация Майкрософт является одним из основателей альянса FIDO2. Вместе с коллегами мы разработали новейшие отраслевые стандарты для проверки подлинности без паролей, и теперь вы можете пользоваться преимуществами этой технологии.
  • Повысьте продуктивность сотрудников: избавьте их от необходимости управлять политиками паролей и помогать пользователям их сбрасывать.
  • Замените пароли удобным и безопасным решением для проверки подлинности без пароля.
КАК ЭТО РАБОТАЕТ

Лучший подход к организации безопасного входа в систему

Сведите к минимуму риски кражи паролей с помощью самого надежного способа проверки подлинности из доступных на рынке.
ТАРИФНЫЕ ПЛАНЫ И РАСЦЕНКИ

Начало работы с проверкой подлинности без паролей в Microsoft Entra ID

РЕСУРСЫ

Подробнее о проверке подлинности без пароля

Мужчина и женщина разговаривают в офисе.
Начало работы

Начать работу с Microsoft Entra ID

Укрепите защиту удостоверений с помощью встроенных в Microsoft Entra ID возможностей проверки подлинности без паролей.

Вопросы и ответы

  • Проверка подлинности без пароля — это способ входа в систему без использования пароля. Пользователи подтверждают свою личность с помощью таких методов, как биометрия (распознавание лица или отпечатка пальца), авторизация через устройство, аппаратный ключ безопасности. Это может помочь снизить зависимость от паролей, которые часто становятся объектом фишинговых атак и кражи учетных данных.
  • К распространенным вариантам входа без пароля относятся:
     
    • ключи доступа (современный способ входа с защитой от фишинга)
    • биометрический вход на поддерживаемых устройствах (распознавание лица или отпечатка пальца)
    • вход с помощью устройства (например, подтверждение входа на доверенном устройстве)
    • аппаратные ключи безопасности (подходят для привилегированных ролей или пользователей, которым нужна альтернатива телефону)
       
    Многие организации поддерживают несколько вариантов, чтобы сотрудники могли выбрать тот, который лучше всего подходит для их должности и используемых устройств.
  • Пароли можно украсть, подобрать, повторно использовать или перехватить с помощью фишинга. Методы без паролей снижают зависимость от общего секрета (пароля) и, как правило, привязывают вход в систему к доверенному устройству, биометрической проверке или аппаратному ключу. Это затрудняет вход злоумышленников в систему с использованием только украденных учетных данных — особенно в распространенных сценариях фишинга.
  • Необязательно. Многие методы проверки подлинности без паролей работают на устройствах, которые люди уже используют, например на телефонах и современных ноутбуках со встроенными биометрическими функциями Некоторые организации предпочитают выдавать аппаратные ключи безопасности определенным пользователям — например, администраторам, сотрудникам, занимающим должности с высоким уровнем риска, или в условиях, где использование телефонов нецелесообразно, — однако это не является обязательным требованием для всех пользователей.
  • Эффективная стратегия, не предусматривающая использования паролей, должна включать план действий на случай потери устройства. Как правило, организации решают это следующим образом:
     
    • разрешают использовать резервный способ входа
    • используют процессы безопасного восстановления удостоверений
    • разрабатывают четкие инструкции по сообщению об утере устройств и восстановлению доступа
       
    Это позволяет сохранить производительность и одновременно обеспечить защиту учетных записей во время восстановления.
  • Да. Многие организации внедряют проверку подлинности без паролей поэтапно, чтобы минимизировать сбои. Ниже приводятся рекомендации по началу развертывания:
     
    • использование пилотной группы (например, ИТ-отдела или небольшой группы пользователей)
    • более широкое внедрение по командам или ролям
    • поэтапное внедрение в масштабах всей организации с простыми инструкциями и ресурсами поддержки
       
    Поэтапное внедрение также помогает командам отладить процессы адаптации новых сотрудников и восстановления работоспособности перед масштабированием.
  • Переход на систему без паролей проходит проще всего, когда настройка проста, а сотрудники знают, чего ожидать.
    Ниже приведен ряд полезных рекомендаций.
     
    • Четкие и краткие инструкции по настройке, а также краткое руководство по первому входу в систему
    • Рекомендации о том, что делать, если пользователи получают неожиданный запрос на вход
    • Резервный вариант доступа, позволяющий пользователям без опасений переходить на новую систему
    • Простой внутренний справочный материал по часто задаваемым вопросам и действиям по восстановлению
       
    Как только пользователи замечают, что вход в систему происходит быстрее, а количество случаев сброса паролей сокращается, уровень внедрения часто растет естественным образом.
  1. [1]
    Правила отмены платной подписки зависят от таких факторов, как ваш статус клиента, продукт и выбранные домены в Майкрософт. Вы всегда можете отменить подписку в Центре администрирования Microsoft 365. За отмену некоторых подписок взимается плата. Подробнее об отмене подписки Microsoft 365. При отмене подписки все связанные с ней данные удаляются. Подробнее о хранении, удалении и уничтожении данных в Microsoft 365.

Следите за новостями Microsoft Security

Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе