This is the Trace Id: cbfcc91263683e0d583331b07c63742d
无密码身份验证

使用 Microsoft Entra ID 实现无密码

通过借助 Microsoft Entra ID 的内置身份验证功能实现无密码验证,保护最常见的网络攻击者攻击入口之一
概述

零信任始于安全访问

使用 Microsoft 提供的出色无密码身份验证技术改变攻击入口的安全性。
  • 利用 FIDO2 联盟创始成员 Microsoft 在无密码行业标准方面的创新。
  • 通过将密码策略和重置支持工单从团队的待办事项列表中删除来提高工作效率。
  • 通过选择便利且安全的无密码身份验证选项来取代密码。
工作原理

实现最佳登录安全性

使用市场上提供的最强大身份验证方法在最大程度上降低密码失窃的威胁。
计划和定价

开始使用 Microsoft Entra ID 中的无密码身份验证

资源

有关无密码身份验证的详细信息

一位男士和一位女士在办公室交谈。
开始使用

开始使用 Microsoft Entra ID

借助内置于 Microsoft Entra ID 的无密码身份验证功能,增强标识安全性。

常见问题解答

  • 无密码身份验证是在不使用密码的情况下进行登录的一种方法。用户将改为使用生物识别(人脸或指纹)、基于设备的审批或硬件安全密钥等方法验证其身份。这有助于减少对密码的依赖,因为密码通常是网络钓鱼和凭据盗窃的目标。
  • 常见的无密码选项包括:
     
    • 密钥(一种旨在抵御网络钓鱼的新式登录方法)
    • 受支持设备的生物识别登录(人脸或指纹)
    • 基于设备的登录(例如,批准在受信任设备上登录)
    • 硬件安全密钥(适用于特权角色或需要替代手机的用户)
       
    许多组织支持多个选项,因此员工可以选择最适合其角色和设备的选项。
  • 密码可能被盗窃、被猜测、被重用,或通过网络钓鱼捕获。无密码方法可减少对共享机密(密码)的依赖,并且通常将登录绑定到受信任设备、生物识别验证或硬件密钥。这提高了攻击者仅使用被盗凭据登录的难度,尤其是在常见的网络钓鱼场景中。
  • 不一定。许多无密码方法适用于人们已在使用的设备,例如内置了生物识别功能的手机和新式笔记本电脑。部分组织选择为某些用户(如管理员、高风险角色或不适合使用手机的环境)提供硬件安全密钥,但并不要求所有用户使用此方法。
  • 强无密码方法包括适用于丢失设备的计划。组织通常通过以下方法解决此问题:
     
    • 允许备份登录方法
    • 使用安全标识恢复过程
    • 确定设备丢失报告和还原访问权限的明确步骤
       
    这有助于在恢复期间保持工作效率,同时保护帐户。
  • 是。许多组织分阶段推出无密码,以最大程度地减少中断。一种实用方法是从以下方面入手:
     
    • 试点组(例如 IT 或一小组用户)
    • 按团队或角色进行更广泛的部署
    • 通过简单的指导和支持资源实现组织范围的推出
       
    分阶段推出还有助于团队在缩放前优化载入和恢复过程。
  • 无密码采用在设置简单、员工预期明确时将最为顺利。
    有用的做法包括:
     
    • 清晰、简短的设置说明和快速“首次登录”演练
    • 有关用户收到意外登录提示时如何操作的指导
    • 提供备份访问选项,以便用户放心切换
    • 常见问题和恢复步骤的简单内部帮助内容
       
    用户体验到更快的登录和更少的密码重置后,采用率通常会自然增加。
  1. [1]
    付费订阅的取消策略会根据你作为新客户的状态、你的产品和在 Microsoft 上选择的域而有所不同。可随时在 Microsoft 365 管理中心取消订阅。某些订阅可能会产生取消费用。了解如何取消 Microsoft 365 订阅。取消订阅后,会删除所有相关数据。详细了解 Microsoft 365 中的数据保留、删除和销毁

关注 Microsoft 安全