This is the Trace Id: 72ee980a2be6d5402fa11406e26f9180
Bỏ qua để tới nội dung chính Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Xem tất cả sản phẩm An ninh mạng hoạt động trên nền tảng AI Bảo mật đám mây Bảo mật và Quản trị dữ liệu Danh tính và quyền truy nhập mạng Quản lý quyền riêng tư và rủi ro Bảo mật dành cho AI Doanh nghiệp vừa và nhỏ Hoạt động bảo mật hợp nhất Zero Trust Giá cả Dịch vụ Đối tác Tại sao nên chọn Microsoft Security Nhận thức an ninh mạng Câu chuyện khách hàng Bảo mật 101 Bản dùng thử sản phẩm Sự công nhận trong ngành Microsoft Security Insider Báo cáo phòng vệ kỹ thuật số của Microsoft Trung tâm Ứng phó Bảo mật Blog Microsoft Security Các sự kiện Microsoft Security Microsoft Tech Community Tài liệu Thư viện nội dung kỹ thuật Đào tạo & chứng nhận Chương trình tuân thủ dành cho Microsoft Cloud Trung tâm Tin cậy Microsoft Service Trust Portal Microsoft Sáng kiến tương lai an toàn Trung tâm giải pháp kinh doanh Bắt đầu bản dùng thử Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Không gian Azure Thực tế hỗn hợp Microsoft HoloLens Microsoft Viva Điện toán lượng tử Tính bền vững Giáo dục Ô tô Dịch vụ tài chính Chính phủ Chăm sóc sức khỏe Sản xuất Bán lẻ Tìm đối tác Trở thành đối tác Mạng lưới Đối tác Microsoft Marketplace Các công ty phát triển phần mềm Blog Microsoft Advertising Trung tâm nhà phát triển Hướng dẫn sử dụng Sự kiện Cấp phép Microsoft Learn Microsoft Research Xem sơ đồ trang
Xác thực không dùng mật khẩu

Chuyển sang không dùng mật khẩu với Microsoft Entra ID

Bảo vệ một trong những điểm xâm nhập phổ biến nhất của kẻ tấn công mạng bằng cách chuyển sang xác thực không dùng mật khẩu, với các tính năng được tích hợp sẵn trong Microsoft Entra ID
TỔNG QUAN

Zero Trust bắt đầu với quyền truy nhập an toàn

Chuyển đổi cách bảo vệ các điểm truy nhập bằng công nghệ xác thực không dùng mật khẩu hàng đầu từ Microsoft.
  • Tận dụng những đổi mới trong tiêu chuẩn ngành về việc không cần mật khẩu từ Microsoft (thành viên sáng lập liên minh FIDO2).
  • Tăng năng suất bằng cách loại bỏ chính sách mật khẩu và phiếu hỗ trợ đặt lại mật khẩu khỏi những việc nhóm bạn cần làm.
  • Sử dụng các tùy chọn xác thực không dùng mật khẩu thuận tiện và an toàn bạn muốn để thay thế mật khẩu.
CÁCH HOẠT ĐỘNG

Đưa bảo mật đăng nhập từ tốt hơn đến tốt nhất

Giảm thiểu vĩnh viễn mối đe dọa về trộm cắp mật khẩu nhờ phương pháp xác thực mạnh nhất có sẵn trên thị trường.
CÁC GÓI VÀ MỨC GIÁ

Bắt đầu với xác thực không dùng mật khẩu trong Microsoft Entra ID

TÀI NGUYÊN

Thông tin khác về xác thực không cần mật khẩu

Một người đàn ông và người phụ nữ đang trò chuyện trong văn phòng.
Bắt đầu

Bắt đầu với Microsoft Entra ID

Tăng cường bảo mật danh tính của bạn với các chức năng xác thực không dùng mật khẩu được tích hợp trong Microsoft Entra ID.

Các câu hỏi thường gặp

  • Xác thực không dùng mật khẩu là một cách đăng nhập không dùng mật khẩu. Thay vào đó, người dùng xác minh danh tính của họ bằng các phương thức như sinh trắc học (khuôn mặt hoặc vân tay), phê duyệt trên thiết bị hoặc khóa bảo mật vật lý. Cách này có thể giúp giảm sự phụ thuộc vào mật khẩu, vốn thường là mục tiêu của các cuộc tấn công lừa đảo và đánh cắp thông tin xác thực.
  • Các tùy chọn phổ biến không cần mật khẩu bao gồm:
     
    • Mã khóa (một phương thức đăng nhập hiện đại được thiết kế để chống lừa đảo qua mạng)
    • Đăng nhập sinh trắc học trên thiết bị được hỗ trợ (khuôn mặt hoặc vân tay)
    • Đăng nhập trên thiết bị (ví dụ: phê duyệt yêu cầu đăng nhập trên một thiết bị đáng tin cậy)
    • Khóa bảo mật vật lý (hữu ích cho vai trò được cấp đặc quyền hoặc người dùng cần lựa chọn thay thế cho điện thoại)
       
    Nhiều tổ chức hỗ trợ nhiều lựa chọn để nhân viên có thể chọn phương thức phù hợp nhất với vai trò và thiết bị của mình.
  • Mật khẩu có thể bị đánh cắp, đoán ra, dùng lại hoặc thu thập qua lừa đảo. Các phương thức không dùng mật khẩu giúp giảm sự phụ thuộc vào thông tin bí mật dùng chung (mật khẩu) và thường gắn việc đăng nhập với một thiết bị tin cậy, xác minh sinh trắc học hoặc khóa bảo mật vật lý. Điều này khiến kẻ tấn công khó đăng nhập chỉ bằng thông tin xác thực đã đánh cắp hơn – đặc biệt trong các tình huống lừa đảo phổ biến.
  • Không nhất thiết. Nhiều phương thức không dùng mật khẩu hoạt động với các thiết bị mà mọi người đã dùng, chẳng hạn như điện thoại và máy tính xách tay hiện đại có sẵn khả năng sinh trắc học. Một số tổ chức chọn cung cấp khóa bảo mật vật lý cho một số người dùng nhất định, chẳng hạn như người quản trị, vai trò có rủi ro cao hoặc môi trường mà điện thoại không phù hợp, nhưng điều này không bắt buộc cho mọi người dùng.
  • Một chiến lược không dùng mật khẩu hiệu quả bao gồm kế hoạch cho trường hợp thiết bị bị mất. Tổ chức thường giải quyết việc này bằng cách:
     
    • Cho phép một phương thức đăng nhập dự phòng
    • Sử dụng quy trình khôi phục danh tính an toàn
    • Thiết lập các bước rõ ràng để báo cáo thiết bị bị mất và khôi phục quyền truy nhập
       
    Điều này giúp duy trì năng suất trong khi vẫn bảo vệ tài khoản trong quá trình khôi phục.
  • Có. Nhiều tổ chức triển khai xác thực không dùng mật khẩu theo từng giai đoạn để giảm thiểu tình trạng gián đoạn. Một cách tiếp cận thực tế là bắt đầu với:
     
    • Một nhóm thử nghiệm (chẳng hạn như bộ phận CNTT hoặc một nhóm nhỏ người dùng)
    • Triển khai rộng hơn theo nhóm hoặc vai trò
    • Triển khai trên toàn tổ chức, kèm theo hướng dẫn đơn giản và tài nguyên hỗ trợ
       
    Triển khai theo giai đoạn cũng giúp các nhóm hoàn thiện quy trình đưa người dùng vào sử dụng và khôi phục trước khi mở rộng.
  • Việc áp dụng xác thực không dùng mật khẩu sẽ dễ dàng nhất khi quy trình thiết lập đơn giản và nhân viên biết điều gì sẽ diễn ra.
    Các phương pháp hữu ích bao gồm:
     
    • Hướng dẫn thiết lập rõ ràng, ngắn gọn và phần hướng dẫn nhanh cho “lần đăng nhập đầu tiên”
    • Hướng dẫn về việc cần làm nếu người dùng nhận được yêu cầu đăng nhập ngoài dự kiến
    • Phương án truy cập dự phòng để người dùng tự tin chuyển đổi
    • Nội dung trợ giúp nội bộ đơn giản cho các câu hỏi thường gặp và các bước khôi phục
       
    Sau khi người dùng trải nghiệm đăng nhập nhanh hơn và ít phải đặt lại mật khẩu hơn, mức độ áp dụng thường tăng lên một cách tự nhiên.
  1. [1]
    Chính sách hủy bỏ cho các gói đăng ký trả phí có thể thay đổi tùy theo các yếu tố như trạng thái khách hàng, lựa chọn sản phẩm và miền của bạn trên Microsoft. Bạn có thể hủy bỏ gói đăng ký bất kỳ lúc nào trong Trung tâm quản trị Microsoft 365. Một số gói đăng ký nhất định có thể phải trả phí hủy bỏ. Tìm hiểu cách hủy bỏ gói đăng ký Microsoft 365 của bạn. Sau khi hủy bỏ gói đăng ký, mọi dữ liệu đã liên kết đều sẽ bị xóa. Tìm hiểu thêm về việc lưu trữ, xóa và hủy dữ liệu trong Microsoft 365.

Theo dõi Microsoft Security

Tiếng Việt (Việt Nam) Quyền riêng tư về Sức khỏe người tiêu dùng Liên hệ với Microsoft Quyền riêng tư Quản lý cookie Điều khoản sử dụng Nhãn hiệu Giới thiệu về quảng cáo của chúng tôi