ภาพรวม
Zero Trust เริ่มต้นด้วยการเข้าถึงที่ปลอดภัย
แปลงโฉมการรักษาความปลอดภัยที่ทางเข้าของคุณด้วยเทคโนโลยีการรับรองความถูกต้องแบบไร้รหัสผ่านที่ดีที่สุดจาก Microsoft
- ใช้ประโยชน์ของนวัตกรรมในมาตรฐานอุตสาหกรรมแบบไร้รหัสผ่านจาก Microsoft สมาชิกผู้ก่อตั้งพันธมิตร FIDO2
- เพิ่มประสิทธิภาพการทำงานโดยการใช้นโยบายรหัสผ่าน และรีเซ็ตตั๋วการสนับสนุนในรายการสิ่งที่ต้องทำของทีมคุณ
- แทนที่รหัสผ่านด้วยตัวเลือกที่สะดวกและปลอดภัยสำหรับการรับรองความถูกต้องแบบไร้รหัสผ่าน
ความสามารถ
จัดการการรับรองความถูกต้องแบบไร้รหัสผ่านด้วย Microsoft Entra ID
ใช้ Microsoft Entra ID เพื่อจัดการ Windows Hello สำหรับธุรกิจ แอป Microsoft Authenticator และคีย์ความปลอดภัย FIDO2 สำหรับผู้ใช้ของคุณทุกคน
ผลิตภัณฑ์
Windows Hello สำหรับธุรกิจ
เปิดใช้งานการลงชื่อเข้าใช้ที่ปลอดภัยยิ่งขึ้นด้วยการรับรองความถูกต้องด้วยไบโอเมตริกสำหรับอุปกรณ์ Windows
ผลิตภัณฑ์
แอป Microsoft Authenticator
เพิ่มประสิทธิภาพให้แก่พนักงานและคู่ค้าในการยืนยันข้อมูลไบโอเมตริกหรือ PIN บนอุปกรณ์เคลื่อนที่ของตน
ผลิตภัณฑ์
คีย์ความปลอดภัย FIDO2
แทนที่ชื่อผู้ใช้และรหัสผ่านด้วยคีย์ความปลอดภัยภายนอกหรือคีย์แพลตฟอร์มที่สร้างขึ้นบนอุปกรณ์
ผลิตภัณฑ์
หมายเลขรหัสผ่าน
ลงชื่อเข้าใช้ด้วยหมายเลขรหัสผ่านและดําเนินการรับรองความถูกต้องแบบป้องกันฟิชชิ่งโดยใช้ Microsoft Authenticator
แผนและราคา
เริ่มต้นใช้งานการรับรองความถูกต้องแบบไร้รหัสผ่านใน Microsoft Entra ID
Microsoft Entra ID P1
การเข้าถึงที่ปลอดภัยสำหรับทุกข้อมูลประจำตัวด้วยโซลูชันระบบบริหารจัดการตัวตนและการเข้าถึงทรัพยากรบนระบบคลาวด์ชั้นนำของตลาด
USD$6.00
ผู้ใช้/เดือน ชำระเงินรายปี
(การสมัครใช้งานรายปีแบบต่ออายุอัตโนมัติ)1
ราคานี้ไม่รวมภาษี
การเข้าถึงที่ปลอดภัยสำหรับทุกข้อมูลประจำตัวด้วยโซลูชันระบบบริหารจัดการตัวตนและการเข้าถึงทรัพยากรบนระบบคลาวด์ชั้นนำของตลาด
(การสมัครใช้งานรายปีแบบต่ออายุอัตโนมัติ)1
ราคานี้ไม่รวมภาษี
ผลิตภัณฑ์นี้ไม่พร้อมใช้งานในตลาดของคุณ
ความสามารถของ Entra ID PI:
- การรับรองความถูกต้อง การลงชื่อเข้าระบบครั้งเดียว และการเข้าถึงแอปพลิเคชัน
- บริการตนเองของพนักงาน
- การจัดการดูแลและข้อมูลประจำตัวแบบไฮบริด
- การรับรองความถูกต้องโดยใช้หลายปัจจัย
- การรับรองความถูกต้องแบบไร้รหัสผ่าน
- การเข้าถึงแบบมีเงื่อนไข
- การบันทึกและการรายงานเหตุการณ์
- การรักษาความปลอดภัยขั้นสูงและรายงานการใช้งาน
- การรับรองและการตรวจสอบข้อมูลประจำตัวที่ตรวจสอบได้
Microsoft Entra ID P2
รับการป้องกันข้อมูลประจำตัวและการตรวจหาความเสี่ยงที่ครอบคลุม การควบคุมการเข้าถึงตามความเสี่ยงแบบปรับได้ และสิทธิ์การเข้าถึงระดับสูงสำหรับแหล่งข้อมูลที่สำคัญ
USD$9.00
ผู้ใช้/เดือน ชำระเงินรายปี
(การสมัครใช้งานรายปีแบบต่ออายุอัตโนมัติ)1
ราคานี้ไม่รวมภาษี
รับการป้องกันข้อมูลประจำตัวและการตรวจหาความเสี่ยงที่ครอบคลุม การควบคุมการเข้าถึงตามความเสี่ยงแบบปรับได้ และสิทธิ์การเข้าถึงระดับสูงสำหรับแหล่งข้อมูลที่สำคัญ
(การสมัครใช้งานรายปีแบบต่ออายุอัตโนมัติ)1
ราคานี้ไม่รวมภาษี
ผลิตภัณฑ์นี้ไม่พร้อมใช้งานในตลาดของคุณ
มีความสามารถทั้งหมดของ Entra ID P1 พร้อมกับ:
- Microsoft Entra ID Protection
- การเข้าถึงแบบมีเงื่อนไขที่อิงตามความเสี่ยง
- Privileged Identity Management
- การจัดการการให้สิทธิ์ขั้นพื้นฐาน
- การตรวจสอบการเข้าถึงขั้นพื้นฐาน
แหล่งข้อมูล
ข้อมูลเพิ่มเติมเกี่ยวกับการรับรองความถูกต้องแบบไร้รหัสผ่าน
เริ่มต้นใช้งาน
เริ่มต้นใช้งาน Microsoft Entra ID
เสริมสร้างความปลอดภัยให้กับข้อมูลประจําตัวของคุณด้วยความสามารถในการรับรองความถูกต้องแบบไร้รหัสผ่านที่มีอยู่ใน Microsoft Entra ID
คำถามที่ถามบ่อย
- การรับรองความถูกต้องแบบไร้รหัสผ่านเป็นวิธีลงชื่อเข้าใช้ โดยไม่ต้องใช้รหัสผ่าน แทนที่จะใช้รหัสผ่าน ผู้ใช้จะยืนยันข้อมูลประจําตัวของตนโดยใช้วิธีการต่างๆ เช่น ข้อมูลไบโอเมตริก (ใบหน้าหรือลายนิ้วมือ) การอนุมัติผ่านอุปกรณ์ หรือคีย์ความปลอดภัยของฮาร์ดแวร์ วิธีนี้ช่วยลดการพึ่งพารหัสผ่านได้ โดยรหัสผ่านมักตกเป็นเป้าหมายของการฟิชชิ่งและการโจรกรรมข้อมูลประจําตัว
- ตัวเลือกแบบไร้รหัสผ่านที่พบได้ทั่วไป ได้แก่:
- หมายเลขรหัสผ่าน (วิธีการลงชื่อเข้าใช้สมัยใหม่ที่ออกแบบมาเพื่อป้องกันการฟิชชิ่ง)
- การลงชื่อเข้าใช้ด้วยข้อมูลไบโอเมตริกบนอุปกรณ์ที่รองรับ (ใบหน้าหรือลายนิ้วมือ)
- การลงชื่อเข้าใช้ผ่านบนอุปกรณ์ (ตัวอย่างเช่น การอนุมัติการลงชื่อเข้าใช้บนอุปกรณ์ที่เชื่อถือได้)
- คีย์ความปลอดภัยแบบฮาร์ดแวร์ (มีประโยชน์สำหรับบทบาทที่มีสิทธิ์สูงหรือผู้ใช้ที่ต้องการทางเลือกอื่นนอกเหนือจากโทรศัพท์)
- รหัสผ่านสามารถถูกขโมย เดา นำไปใช้ซ้ำ หรือถูกดักจับผ่านการฟิชชิ่งได้ วิธีการแบบไร้รหัสผ่านจะช่วยลดการพึ่งพาข้อมูลลับที่ใช้ร่วมกัน (รหัสผ่าน) และโดยทั่วไปจะผูกการลงชื่อเข้าใช้กับ อุปกรณ์ที่เชื่อถือได้ การยืนยันด้วยข้อมูลไบโอเมตริก หรือคีย์ฮาร์ดแวร์ ซึ่งทําให้ยากขึ้นสําหรับผู้โจมตีในการที่จะลงชื่อเข้าใช้โดยใช้ข้อมูลประจําตัวที่ถูกขโมยเพียงอย่างเดียว โดยเฉพาะอย่างยิ่งในสถานการณ์การฟิชชิ่งทั่วไป
- ไม่จำเป็นเสมอไป วิธีการแบบไร้รหัสผ่านหลายวิธีใช้งานได้กับอุปกรณ์ที่ผู้คนใช้อยู่แล้ว เช่น โทรศัพท์และแล็ปท็อปสมัยใหม่ที่มีความสามารถเกี่ยวกับข้อมูลไบโอเมตริกในตัว บางองค์กรเลือกที่จะจัดหาคีย์ความปลอดภัยแบบฮาร์ดแวร์ให้กับผู้ใช้บางกลุ่ม เช่น ผู้ดูแลระบบ บทบาทที่มีความเสี่ยงสูง หรือสภาพแวดล้อมที่การใช้โทรศัพท์ไม่เหมาะสม แต่ไม่ใช่ข้อกำหนดสำหรับผู้ใช้ทุกคน
- วิธีการแบบไร้รหัสผ่านที่มีประสิทธิภาพควรมีแผนรองรับกรณีอุปกรณ์สูญหายด้วย โดยทั่วไปองค์กรต่างๆ จะจัดการเรื่องนี้โดย:
- อนุญาตให้มีวิธีการเลงชื่อเข้าใช้สำรอง
- ใช้กระบวนการกู้คืนข้อมูลประจำตัวที่ปลอดภัย
- กำหนดขั้นตอนที่ชัดเจนสำหรับการรายงานอุปกรณ์ที่สูญหายและการกู้คืนการเข้าถึง
- ใช่ หลายองค์กรทยอยนำระบบแบบไร้รหัสผ่านไปใช้งานเพื่อลดผลกระทบที่อาจเกิดขึ้น แนวทางปฏิบัติที่ดีคือเริ่มจาก:
- กลุ่มนำร่อง (เช่น ทีม IT หรือผู้ใช้กลุ่มเล็กๆ)
- การปรับใช้ในวงกว้างขึ้นตามทีมหรือบทบาท
- การนำไปใช้ทั่วทั้งองค์กร พร้อมคำแนะนำที่เข้าใจง่ายและแหล่งข้อมูลสนับสนุน
- การใช้งานระบบแบบไร้รหัสผ่านจะง่ายที่สุดเมื่อการตั้งค่าไม่ซับซ้อนและพนักงานรู้ว่าจะต้องทำอย่างไร
แนวทางปฏิบัติที่เป็นประโยชน์ ได้แก่:
- คำแนะนำการตั้งค่าที่ชัดเจนและกระชับ พร้อมคำแนะนำ “การเข้าสู่ระบบครั้งแรก” อย่างรวดเร็ว
- คำแนะนำเกี่ยวกับสิ่งที่ต้องทำหากผู้ใช้ได้รับข้อความแจ้งให้เข้าสู่ระบบโดยไม่คาดคิด
- ตัวเลือกสำรองสำหรับการเข้าถึง เพื่อให้ผู้ใช้รู้สึกมั่นใจในการเปลี่ยนมาใช้ระบบนี้
- เนื้อหาช่วยเหลือภายในที่เข้าใจง่ายสำหรับคำถามทั่วไปและขั้นตอนการกู้คืน
- [1]นโยบายการยกเลิกการสมัครใช้งานแบบชำระเงินอาจแตกต่างกันไปตามปัจจัยต่างๆ เช่น สถานะลูกค้า ผลิตภัณฑ์ และการเลือกโดเมนใน Microsoft ของคุณ คุณสามารถยกเลิกการสมัครใช้งานของคุณได้ทุกเมื่อในศูนย์การจัดการ Microsoft 365 การสมัครใช้งานบางอย่างอาจมีค่าธรรมเนียมการยกเลิก เรียนรู้วิธียกเลิกการสมัครใช้งาน Microsoft 365 ของคุณ เมื่อยกเลิกการสมัครใช้งาน ข้อมูลที่เกี่ยวข้องทั้งหมดจะถูกลบออก เรียนรู้เพิ่มเติมเกี่ยวกับการเก็บ การลบ และการทำลายข้อมูลใน Microsoft 365
ติดตาม Microsoft Security