TỔNG QUAN
Zero Trust bắt đầu với quyền truy nhập an toàn
Chuyển đổi cách bảo vệ các điểm truy nhập bằng công nghệ xác thực không dùng mật khẩu hàng đầu từ Microsoft.
- Tận dụng những đổi mới trong tiêu chuẩn ngành về việc không cần mật khẩu từ Microsoft (thành viên sáng lập liên minh FIDO2).
- Tăng năng suất bằng cách loại bỏ chính sách mật khẩu và phiếu hỗ trợ đặt lại mật khẩu khỏi những việc nhóm bạn cần làm.
- Sử dụng các tùy chọn xác thực không dùng mật khẩu thuận tiện và an toàn bạn muốn để thay thế mật khẩu.
KHẢ NĂNG
Quản lý xác thực không dùng mật khẩu bằng Microsoft Entra ID
Sử dụng Microsoft Entra ID để quản lý Windows Hello cho Doanh nghiệp, ứng dụng Microsoft Authenticator và khóa bảo mật FIDO2 cho mọi người dùng của bạn.
Sản phẩm
Windows Hello cho Doanh nghiệp
Hỗ trợ đăng nhập an toàn hơn với xác thực sinh trắc học cho thiết bị Windows.
Sản phẩm
Ứng dụng Microsoft Authenticator
Hỗ trợ nhân viên và đối tác xác minh danh tính bằng sinh trắc học hoặc mã PIN trên thiết bị di động của họ.
Sản phẩm
Khóa bảo mật FIDO2
Thay thế tên người dùng và mật khẩu bằng khóa bảo mật bên ngoài hoặc khóa nền tảng tích hợp sẵn trong thiết bị.
Sản phẩm
Mã khóa
Đăng nhập bằng mã khóa và thực hiện xác thực chống lừa đảo qua mạng bằng Microsoft Authenticator.
CÁC GÓI VÀ MỨC GIÁ
Bắt đầu với xác thực không dùng mật khẩu trong Microsoft Entra ID
Microsoft Entra ID P1
Bảo mật quyền truy cập cho mọi danh tính với giải pháp quản lý truy cập và danh tính trên đám mây hàng đầu thị trường.
USD$6.00
người dùng/tháng, thanh toán hàng năm
(Gói đăng ký hằng năm – tự động gia hạn)1
Giá chưa bao gồm thuế.
Bảo mật quyền truy cập cho mọi danh tính với giải pháp quản lý truy cập và danh tính trên đám mây hàng đầu thị trường.
(Gói đăng ký hằng năm – tự động gia hạn)1
Giá chưa bao gồm thuế.
Sản phẩm này không có sẵn ở thị trường của bạn.
Các tính năng của Entra ID PI:
- Xác thực, đăng nhập một lần và truy cập ứng dụng
- Quy trình tự phục vụ của nhân viên
- Danh tính kết hợp và quản trị
- Xác thực đa yếu tố
- Xác thực không cần mật khẩu
- Truy cập có điều kiện
- Báo cáo và ghi nhật ký sự kiện
- Báo cáo sử dụng và bảo mật nâng cao
- Cấp và xác minh thông tin xác thực có thể kiểm chứng
Microsoft Entra ID P2
Sở hữu khả năng bảo vệ danh tính và phát hiện rủi ro toàn diện, kiểm soát truy cập thích ứng dựa trên rủi ro cùng quyền truy cập đặc quyền cho các tài nguyên quan trọng.
USD$9.00
người dùng/tháng, thanh toán hàng năm
(Gói đăng ký hằng năm – tự động gia hạn)1
Giá chưa bao gồm thuế.
Sở hữu khả năng bảo vệ danh tính và phát hiện rủi ro toàn diện, kiểm soát truy cập thích ứng dựa trên rủi ro cùng quyền truy cập đặc quyền cho các tài nguyên quan trọng.
(Gói đăng ký hằng năm – tự động gia hạn)1
Giá chưa bao gồm thuế.
Sản phẩm này không có sẵn ở thị trường của bạn.
Bao gồm tất cả tính năng của Entra ID P1, cùng với:
- Bảo vệ Microsoft Entra ID
- Truy cập có điều kiện dựa trên rủi ro
- Quản lý danh tính đặc quyền
- Quản lý quyền sử dụng cơ bản
- Đánh giá truy cập cơ bản
TÀI NGUYÊN
Thông tin khác về xác thực không cần mật khẩu
Bắt đầu
Bắt đầu với Microsoft Entra ID
Tăng cường bảo mật danh tính của bạn với các chức năng xác thực không dùng mật khẩu được tích hợp trong Microsoft Entra ID.
Các câu hỏi thường gặp
- Xác thực không dùng mật khẩu là một cách đăng nhập không dùng mật khẩu. Thay vào đó, người dùng xác minh danh tính của họ bằng các phương thức như sinh trắc học (khuôn mặt hoặc vân tay), phê duyệt trên thiết bị hoặc khóa bảo mật vật lý. Cách này có thể giúp giảm sự phụ thuộc vào mật khẩu, vốn thường là mục tiêu của các cuộc tấn công lừa đảo và đánh cắp thông tin xác thực.
- Các tùy chọn phổ biến không cần mật khẩu bao gồm:
- Mã khóa (một phương thức đăng nhập hiện đại được thiết kế để chống lừa đảo qua mạng)
- Đăng nhập sinh trắc học trên thiết bị được hỗ trợ (khuôn mặt hoặc vân tay)
- Đăng nhập trên thiết bị (ví dụ: phê duyệt yêu cầu đăng nhập trên một thiết bị đáng tin cậy)
- Khóa bảo mật vật lý (hữu ích cho vai trò được cấp đặc quyền hoặc người dùng cần lựa chọn thay thế cho điện thoại)
- Mật khẩu có thể bị đánh cắp, đoán ra, dùng lại hoặc thu thập qua lừa đảo. Các phương thức không dùng mật khẩu giúp giảm sự phụ thuộc vào thông tin bí mật dùng chung (mật khẩu) và thường gắn việc đăng nhập với một thiết bị tin cậy, xác minh sinh trắc học hoặc khóa bảo mật vật lý. Điều này khiến kẻ tấn công khó đăng nhập chỉ bằng thông tin xác thực đã đánh cắp hơn – đặc biệt trong các tình huống lừa đảo phổ biến.
- Không nhất thiết. Nhiều phương thức không dùng mật khẩu hoạt động với các thiết bị mà mọi người đã dùng, chẳng hạn như điện thoại và máy tính xách tay hiện đại có sẵn khả năng sinh trắc học. Một số tổ chức chọn cung cấp khóa bảo mật vật lý cho một số người dùng nhất định, chẳng hạn như người quản trị, vai trò có rủi ro cao hoặc môi trường mà điện thoại không phù hợp, nhưng điều này không bắt buộc cho mọi người dùng.
- Một chiến lược không dùng mật khẩu hiệu quả bao gồm kế hoạch cho trường hợp thiết bị bị mất. Tổ chức thường giải quyết việc này bằng cách:
- Cho phép một phương thức đăng nhập dự phòng
- Sử dụng quy trình khôi phục danh tính an toàn
- Thiết lập các bước rõ ràng để báo cáo thiết bị bị mất và khôi phục quyền truy nhập
- Có. Nhiều tổ chức triển khai xác thực không dùng mật khẩu theo từng giai đoạn để giảm thiểu tình trạng gián đoạn. Một cách tiếp cận thực tế là bắt đầu với:
- Một nhóm thử nghiệm (chẳng hạn như bộ phận CNTT hoặc một nhóm nhỏ người dùng)
- Triển khai rộng hơn theo nhóm hoặc vai trò
- Triển khai trên toàn tổ chức, kèm theo hướng dẫn đơn giản và tài nguyên hỗ trợ
- Việc áp dụng xác thực không dùng mật khẩu sẽ dễ dàng nhất khi quy trình thiết lập đơn giản và nhân viên biết điều gì sẽ diễn ra.
Các phương pháp hữu ích bao gồm:
- Hướng dẫn thiết lập rõ ràng, ngắn gọn và phần hướng dẫn nhanh cho “lần đăng nhập đầu tiên”
- Hướng dẫn về việc cần làm nếu người dùng nhận được yêu cầu đăng nhập ngoài dự kiến
- Phương án truy cập dự phòng để người dùng tự tin chuyển đổi
- Nội dung trợ giúp nội bộ đơn giản cho các câu hỏi thường gặp và các bước khôi phục
- [1]Chính sách hủy bỏ cho các gói đăng ký trả phí có thể thay đổi tùy theo các yếu tố như trạng thái khách hàng, lựa chọn sản phẩm và miền của bạn trên Microsoft. Bạn có thể hủy bỏ gói đăng ký bất kỳ lúc nào trong Trung tâm quản trị Microsoft 365. Một số gói đăng ký nhất định có thể phải trả phí hủy bỏ. Tìm hiểu cách hủy bỏ gói đăng ký Microsoft 365 của bạn. Sau khi hủy bỏ gói đăng ký, mọi dữ liệu đã liên kết đều sẽ bị xóa. Tìm hiểu thêm về việc lưu trữ, xóa và hủy dữ liệu trong Microsoft 365.
Theo dõi Microsoft Security