Microsoft daha fazla multifaktör kimlik doğrulamasını zorlar | Haberler Online

1 Ekim 2025'te Microsoft, kaydı daha fazla Azure bulut hizmetleri için ikinci bir faktör, çok faktörlü kimlik doğrulama veya MFA ile kaydetmek istiyor. MFA Gypure'un 1. Aşaması, bu yılın Şubat ayında Azure Portalı, Microsoft'un Entra-Admin Merkezi ve Intune Admin Center için iyileştirilmiş güvenlik getirdiği başladı.

Entra-ID ile ilgili bir destek makalesinde, Microsoft şimdi güncellenmiş verileri sundu. Buna göre, Microsoft'un zorunlu bir MFA için sağladığı kişilere Azure CLI, Azure Powershell, Azure Mobil Uygulaması, IAC Tools ve artık API uç noktaları eklenir. En azından işlemler için oluşturma, silin veya güncelleme. Microsoft, Faz 1 uygulamaları için geçerli olanlardan sapan MFA'ya ihtiyaç duymaz.

MFA gereksinimi “acil erişim hesapları” için de geçerlidir, bu yüzden Redmonder Passkeys (FIDO2) veya sertifika tabanlı kimlik doğrulama önerir. Her ikisi de MFA gereksinimlerini karşılıyor. Hizmetler için kullanıcı tabanlı hesaplar kullanan herkes, genellikle komut dosyalarında ve otomasyon süreçlerinde ayarlamalar gerektiren “iş yükü kimliklerine” geçmelidir.

Microsoft, etkilenen müşterilere MFA hazırlıkları için daha fazla zaman almaları için sunuyor. Bu, karmaşık ortamlara veya teknik engellere sahip müşteriler için geçerlidir. Aşama 1'i 30 Eylül'e kadar geciktirebilirsiniz. Aynı zamanda, bu Faz 2'nin aynı zamanda ertelenmesini sağlar. Bununla birlikte, Faz 2 için, daha sonraki bir başlangıç ​​zamanı seçilebilir-maksimum 1 Temmuz 2026'da. Seçim üç aylık atlamalara izin verir.

Microsoft'un makalesi, yöneticiler için MFA gereksinimlerini nasıl karşılayabileceğinizi ve ortamlarınızın testlerini nasıl gerçekleştirebileceğinizi hala bildiriyor. Buna ek olarak, Redmonders, örneğin OAAuth sistemlerinde ayarlamalar veya federasyonlu kimlik sağlayıcılarının işlenmesi için bilgi sağlar.

İlk Azure MFA değişiklikleri geçen yılın ortasında başlamalıdır. Arka plan IT güvenlik: en etkili güvenlik önlemlerinden biri MFA'dır. Microsoft, çok faktörlü kimlik doğrulamanın, hesapları tehlikeye atmak için saldırıların yüzde 99,2'sinden fazlasını önleyebileceğini buldu.


(DMK)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir