ОБЗОР
Безопасный доступ — первый шаг к внедрению модели "Никому не доверяй"
Повысьте безопасность точек входа с помощью лучшей в своем классе технологии проверки подлинности без пароля от Майкрософт.
- Корпорация Майкрософт является одним из основателей альянса FIDO2. Вместе с коллегами мы разработали новейшие отраслевые стандарты для проверки подлинности без паролей, и теперь вы можете пользоваться преимуществами этой технологии.
- Повысьте продуктивность сотрудников: избавьте их от необходимости управлять политиками паролей и помогать пользователям их сбрасывать.
- Замените пароли удобным и безопасным решением для проверки подлинности без пароля.
ВОЗМОЖНОСТИ
Управление проверкой подлинности без пароля в Microsoft Entra ID
Используйте Microsoft Entra ID, чтобы управлять Windows Hello для бизнеса, приложением Microsoft Authenticator и ключами безопасности FIDO2 для всех пользователей.
Продукт
Windows Hello для бизнеса
Организуйте безопасный вход на устройствах с Windows с помощью системы проверки биометрических данных.
Продукт
Приложение Microsoft Authenticator
Предоставьте сотрудникам и партнерам возможность подтверждать свою личность с помощью биометрических данных или PIN-кода на мобильных устройствах.
Продукт
Ключи безопасности FIDO2
Замените имена пользователей и пароли внешним ключом безопасности или ключом платформы, встроенным в устройство.
Продукт
Код доступа
Выполняйте вход с помощью ключа доступа и проходите проверку подлинности с защитой от фишинга с помощью приложения Microsoft Authenticator.
ТАРИФНЫЕ ПЛАНЫ И РАСЦЕНКИ
Начало работы с проверкой подлинности без паролей в Microsoft Entra ID
Microsoft Entra ID P1
Обеспечьте безопасный доступ для любого удостоверения с помощью лучшего на рынке облачного решения для управления идентификацией и доступом.
Этот продукт в настоящее время недоступен для вашей страны или региона.
Обеспечьте безопасный доступ для любого удостоверения с помощью лучшего на рынке облачного решения для управления идентификацией и доступом.
(годовая подписка с автоматическим продлением)1
Цена не включает налоги.
Этот продукт недоступен для вашего рынка.
Этот продукт в настоящее время недоступен для вашей страны или региона.
Возможности Entra ID PI:
- Проверка подлинности, единый вход и доступ к приложениям
- Самообслуживание работников
- Администрирование и гибридные удостоверения
- Многофакторная проверка подлинности
- Проверка подлинности без пароля
- Условный доступ
- Ведение журнала событий и создание отчетов
- Расширенные отчеты о безопасности и использовании
- Выпуск и верификация проверяемых учетных данных
Microsoft Entra ID P2
Получите комплексную защиту удостоверений и обнаружение рисков, адаптивные средства контроля доступа на основе рисков и привилегированный доступ к критически важным ресурсам.
Этот продукт в настоящее время недоступен для вашей страны или региона.
Получите комплексную защиту удостоверений и обнаружение рисков, адаптивные средства контроля доступа на основе рисков и привилегированный доступ к критически важным ресурсам.
(годовая подписка с автоматическим продлением)1
Цена не включает налоги.
Этот продукт недоступен для вашего рынка.
Этот продукт в настоящее время недоступен для вашей страны или региона.
Включает все возможности Entra ID P1, а также:
- Защита Microsoft Entra ID
- Условный доступ на основе рисков
- Управление привилегированными пользователями
- Базовое управление правами
- Базовые проверки доступа
РЕСУРСЫ
Подробнее о проверке подлинности без пароля
Начало работы
Начать работу с Microsoft Entra ID
Укрепите защиту удостоверений с помощью встроенных в Microsoft Entra ID возможностей проверки подлинности без паролей.
Вопросы и ответы
- Проверка подлинности без пароля — это способ входа в систему без использования пароля. Пользователи подтверждают свою личность с помощью таких методов, как биометрия (распознавание лица или отпечатка пальца), авторизация через устройство, аппаратный ключ безопасности. Это может помочь снизить зависимость от паролей, которые часто становятся объектом фишинговых атак и кражи учетных данных.
- К распространенным вариантам входа без пароля относятся:
- ключи доступа (современный способ входа с защитой от фишинга)
- биометрический вход на поддерживаемых устройствах (распознавание лица или отпечатка пальца)
- вход с помощью устройства (например, подтверждение входа на доверенном устройстве)
- аппаратные ключи безопасности (подходят для привилегированных ролей или пользователей, которым нужна альтернатива телефону)
- Пароли можно украсть, подобрать, повторно использовать или перехватить с помощью фишинга. Методы без паролей снижают зависимость от общего секрета (пароля) и, как правило, привязывают вход в систему к доверенному устройству, биометрической проверке или аппаратному ключу. Это затрудняет вход злоумышленников в систему с использованием только украденных учетных данных — особенно в распространенных сценариях фишинга.
- Необязательно. Многие методы проверки подлинности без паролей работают на устройствах, которые люди уже используют, например на телефонах и современных ноутбуках со встроенными биометрическими функциями Некоторые организации предпочитают выдавать аппаратные ключи безопасности определенным пользователям — например, администраторам, сотрудникам, занимающим должности с высоким уровнем риска, или в условиях, где использование телефонов нецелесообразно, — однако это не является обязательным требованием для всех пользователей.
- Эффективная стратегия, не предусматривающая использования паролей, должна включать план действий на случай потери устройства. Как правило, организации решают это следующим образом:
- разрешают использовать резервный способ входа
- используют процессы безопасного восстановления удостоверений
- разрабатывают четкие инструкции по сообщению об утере устройств и восстановлению доступа
- Да. Многие организации внедряют проверку подлинности без паролей поэтапно, чтобы минимизировать сбои. Ниже приводятся рекомендации по началу развертывания:
- использование пилотной группы (например, ИТ-отдела или небольшой группы пользователей)
- более широкое внедрение по командам или ролям
- поэтапное внедрение в масштабах всей организации с простыми инструкциями и ресурсами поддержки
- Переход на систему без паролей проходит проще всего, когда настройка проста, а сотрудники знают, чего ожидать.
Ниже приведен ряд полезных рекомендаций.
- Четкие и краткие инструкции по настройке, а также краткое руководство по первому входу в систему
- Рекомендации о том, что делать, если пользователи получают неожиданный запрос на вход
- Резервный вариант доступа, позволяющий пользователям без опасений переходить на новую систему
- Простой внутренний справочный материал по часто задаваемым вопросам и действиям по восстановлению
- [1]Правила отмены платной подписки зависят от таких факторов, как ваш статус клиента, продукт и выбранные домены в Майкрософт. Вы всегда можете отменить подписку в Центре администрирования Microsoft 365. За отмену некоторых подписок взимается плата. Подробнее об отмене подписки Microsoft 365. При отмене подписки все связанные с ней данные удаляются. Подробнее о хранении, удалении и уничтожении данных в Microsoft 365.
Следите за новостями Microsoft Security