إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
بصفتك مسؤول Microsoft 365، فأنت مسؤول عن تعيين نهج كلمة المرور للمستخدمين في مؤسستك. يمكن أن يكون تعيين نهج كلمة المرور معقدا ومربكا، وتوفر هذه المقالة توصيات لجعل مؤسستك أكثر أمانا ضد هجمات كلمات المرور.
تحتوي حسابات Microsoft السحابية فقط على نهج كلمة مرور محدد مسبقا لا يمكن تغييره. العناصر الوحيدة التي يمكنك تغييرها هي عدد الأيام حتى تنتهي صلاحية كلمة المرور وما إذا كانت كلمات المرور تنتهي أم لا على الإطلاق.
تثبط أحدث إرشادات Microsoft نهج انتهاء صلاحية كلمة المرور لحسابات السحابة فقط. الإعداد الموصى به هو عدم انتهاء صلاحية كلمات المرور أبدا.
لمزيد من المعلومات حول استخدام معرف Entra للحصول على تعليمات حول كلمات المرور، راجع إزالة كلمات المرور السيئة باستخدام Microsoft Entra Password Protection.
فهم توصيات كلمة المرور
تندرج الممارسات الجيدة لكلمات المرور في بعض الفئات الواسعة:
مقاومة الهجمات الشائعة: تتضمن هذه الممارسة اختيار مكان إدخال المستخدمين لكلمات المرور (الأجهزة المعروفة والموثوق بها مع الكشف الجيد عن البرامج الضارة والمواقع التي تم التحقق من صحتها) وكلمات المرور التي يجب استخدامها (الطول والتفرد).
احتواء الهجمات الناجحة: يتعلق احتواء هجمات المتسللين الناجحة بالحد من التعرض لخدمة معينة، أو منع هذا الضرر تماما، إذا تمت سرقة كلمة مرور المستخدم. على سبيل المثال، التأكد من أن خرق بيانات اعتماد الشبكات الاجتماعية لا يجعل حسابك البنكي عرضة للخطر، أو عدم السماح لحساب محمي بشكل سيئ بقبول روابط إعادة التعيين لحساب مهم.
فهم الطبيعة البشرية: تفشل العديد من ممارسات كلمات المرور الصالحة في مواجهة السلوكيات البشرية الطبيعية. يعد فهم الطبيعة البشرية أمرا بالغ الأهمية لأن الأبحاث تظهر أن كل قاعدة تفرضها على المستخدمين تقريبا تؤدي إلى إضعاف جودة كلمة المرور. تؤدي متطلبات الطول ومتطلبات الأحرف الخاصة ومتطلبات تغيير كلمة المرور جميعها إلى تسوية كلمات المرور، ما يسهل على المهاجمين تخمين كلمات المرور أو اختراقها.
إرشادات كلمة المرور للمسؤولين
الهدف الأساسي من نظام كلمات المرور الأكثر أمانا هو تنوع كلمة المرور. تريد أن يحتوي نهج كلمة المرور على الكثير من كلمات المرور المختلفة والتي يصعب تخمينها. فيما يلي بعض التوصيات للحفاظ على أمان مؤسستك قدر الإمكان.
- الاحتفاظ بحد أدنى من متطلبات الطول يبلغ 14 حرفا. (على الرغم من أن Microsoft 365 يتطلب ثمانية أحرف على الأقل، من أجل أمان أقوى، نوصي بحد أدنى 14 حرفا.)
- لا تستخدم كلمات مرور سهلة التخمين مثل
abcdefgأوpassword - تثقيف المستخدمين بعدم إعادة استخدام كلمات مرور المؤسسة الخاصة بهم لأغراض غير متعلقة بالعمل
- فرض التسجيل للمصادقة متعددة العوامل
- تمكين نهج مخاطر حماية الهوية
- تكوين إعادة تعيين كلمة المرور المقترنة بتطبيق مصادقة.
إرشادات كلمة المرور للمستخدمين
فيما يلي بعض إرشادات كلمة المرور للمستخدمين في مؤسستك. تأكد من إعلام المستخدمين بهذه التوصيات وفرض نهج كلمة المرور الموصى بها على المستوى التنظيمي.
- لا تستخدم كلمة مرور هي نفسها أو مشابهة لتلك التي تستخدمها على أي مواقع ويب أخرى
- لا تستخدم كلمة واحدة، على سبيل المثال،
passwordأو عبارة شائعة الاستخدام مثلIloveyou - قم بتعيين كلمات المرور التي يصعب تخمينها، حتى من قبل الأشخاص الذين يعرفون الكثير عنك. تتضمن الأمثلة استخدام أسماء وأعياد الميلاد لأصدقائك وعائلتك وفرقك المفضلة والعبارات التي ترغب في استخدامها
حظر كلمات المرور سهلة التخمين
أهم متطلبات كلمة المرور التي يجب عليك وضعها على المستخدمين عند إنشاء كلمات المرور هو حظر استخدام كلمات المرور سهلة التخمين التي تجعل مؤسستك عرضة لهجمات كلمات المرور بقوة غاشمة. ومن الأمثلة على ذلك ما يلي:
abcdefgpasswordmonkey123456
تثقيف المستخدمين بعدم إعادة استخدام كلمات مرور المؤسسة في أي مكان آخر
تتمثل إحدى أهم الرسائل التي يجب الوصول إليها للمستخدمين في مؤسستك في عدم إعادة استخدام كلمة مرور المؤسسة في أي مكان آخر. يزيد استخدام كلمات مرور المؤسسة في مواقع الويب الخارجية إلى حد كبير من احتمالية تعرض مجرمي الإنترنت لكلمات المرور هذه للخطر.
فرض تسجيل المصادقة متعددة العوامل
تأكد من تحديث المستخدمين لمعلومات الاتصال والأمان، مثل عنوان بريد إلكتروني بديل أو رقم هاتف أو جهاز مسجل للإعلامات المنبثقة، حتى يتمكنوا من الاستجابة لتحديات الأمان وإخطارهم بأحداث الأمان. تساعد معلومات الاتصال والأمان المحدثة المستخدمين على التحقق من هويتهم إذا نسيوا كلمة المرور الخاصة بهم، أو إذا حاول شخص آخر الاستيلاء على حسابه. كما يوفر قناة إعلام خارج النطاق لأحداث الأمان مثل محاولات تسجيل الدخول أو كلمات المرور التي تم تغييرها.
لمعرفة المزيد، راجع إعداد المصادقة متعددة العوامل.
تمكين المصادقة متعددة العوامل المستندة إلى المخاطر
تضمن المصادقة متعددة العوامل المستندة إلى المخاطر أنه عندما يكتشف نظامنا نشاطا مشبوها، يمكن أن تتحدى المستخدم للتأكد من أنه مالك الحساب الشرعي.