Microsoft, Oturum Açma Kimliğinde parolaları varsayılan oturum açma yöntemi haline getiriyor. Şirket, 1 Eylül 2026'dan itibaren değişikliği kademeli olarak uygulamaya koyacak: Daha önce SMS veya sesli arama yoluyla kimlik doğrulaması yapmış olan kullanıcılar, geçiş anahtarları için otomatik olarak etkinleştirilecek ve MFA'ya bir sonraki girişlerinde kayıt olmaları istenecek. Microsoft, şirketlerin mümkün olan en kısa sürede geçiş anahtarlarına veya kimlik avına karşı dayanıklı diğer yöntemlere geçmelerini önermektedir.
Duyurudan sonra devamını okuyun
Geçiş anahtarları, parolaların yerini alan kriptografik erişim anahtarlarıdır. Kullanıcılar şifre yerine örneğin parmak izi, yüz tanıma veya cihaz PIN'i aracılığıyla kimliklerini doğruluyor. Teknoloji FIDO2 ve WebAuthn standartlarına dayanmaktadır ve kimlik avına karşı çok daha dayanıklı olduğu düşünülmektedir. Entra ID (eski adıyla Azure Active Directory), Microsoft'un kimlik ve erişim yönetimine yönelik bulut hizmetidir.
Kısa mesajlar ve sesli aramalar aşamalı olarak kaldırılacak
Aynı zamanda Microsoft, cihazlarla senkronize edilen ve bağlanan geçiş anahtarlarına yönelik desteği genişletiyor ve yöneticiler için yönetim özelliklerini genişletiyor. Bu, parolasız oturum açma işlemlerinin başlatılmasını ve bunların politika yoluyla kontrol edilmesini kolaylaştıracaktır.
Şirkete göre bağlam, yapay zeka destekli kimlik avı saldırılarının oluşturduğu artan tehdittir. Microsoft'a göre bu tür kampanyalar %54'e varan tıklama oranlarına ulaşıyor, geleneksel kimlik avı saldırıları ise %12 civarında seyrediyor.
Bir sonraki aşamada Microsoft, çok faktörlü kimlik doğrulama için SMS ve ses hizmetini sonlandıracak. 1 Şubat 2027'den itibaren bu prosedürler artık Entra ID'de yerel olarak sunulmayacaktır. Hâlâ ihtiyaç duyan şirketlerin, masrafları kendilerine ait olmak üzere Microsoft Güvenlik Mağazası aracılığıyla bir üçüncü taraf satıcıyı entegre etmesi gerekiyor.
(fo)

Bir yanıt yazın