Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Ověřování je proces zabezpečení, který před udělením přístupu k aplikacím, službám, zařízením nebo sítím ověřuje identitu uživatele.
Metody ověřování podporované Microsoft Entra ID
Následující tabulka popisuje, kdy je možné použít metodu ověřování pro primární ověřování (první faktor), sekundární ověřování s Microsoft Entra vícefaktorovým ověřováním (MFA), samoobslužné resetování hesla (SSPR) nebo obnovení účtu.
| Metoda | Primární ověření | Sekundární ověřování | SSPR / Obnovení účtu |
|---|---|---|---|
| Authenticator Lite | Ne | MFA | Ne |
| Ověřování pomocí certifikátů | Ano | MFA | Ne |
| jednorázového hesla e-mailu | Ne | SSPR a přihlášení2 | SSPR |
| Externí vícefaktorové ověřování | Ne | MFA | Ne |
| Hardwarové tokeny OATH (náhled) | Ne | MFA | SSPR |
| Bez hesla Microsoft Authenticatoru | Ano | Ne | Ne |
| Nabízená oznámení Microsoft Authenticatoru | Ano | MFA | SSPR |
| Klíč (FIDO2) | Ano | MFA | Ne |
| Klíč v Microsoft Authenticatoru | Ano | MFA | Ne |
| Heslo | Ano | Ne | Ne |
| Platformový přihlašovací údaj pro macOS | Ano | MFA | Ne |
| Kód QR | Ano | Ne | Ne |
| Přihlášení k SMS | Ano | MFA | SSPR |
| Softwarové tokeny OATH | Ne | MFA | SSPR |
| Synchronizovaný klíč | Ano | MFA | Ne |
| Dočasný přístupový klíč (TAP) | Ano | MFA | Ne |
| Ověřené ID3 | Ne | Ne | Obnovení účtu |
| Hlasový hovor | Ne | MFA | SSPR |
| Windows Hello pro firmy | Ano | Vícefaktorové ověřování1 | Ne |
1Windows Hello pro firmy může sloužit jako posílené přihlašovací údaje MFA, pokud má uživatel povolený bezpečnostní klíč (FIDO2) a má zaregistrovaný bezpečnostní klíč.
2E-mailová OTP je k dispozici pro členy tenanta pro samoobslužné resetování hesla (SSPR). Můžete ho také nakonfigurovat pro přihlášení podle uživatelů typu host.
3Ověřené ID je funkce ověření identity, nikoli tradiční metoda ověřování. Poskytuje doklad o identitě pro obnovení účtu, ale nejde ho použít pro přihlášení, vícefaktorové ověřování nebo SSPR.
Metody ověřování odolné proti útokům phishing
Tradiční vícefaktorové ověřování prostřednictvím SMS, jednorázovým heslem v e-mailu nebo ověřovacími aplikacemi výrazně zlepšuje zabezpečení systémů pouze s heslem, ale tyto možnosti způsobují nepohodlí – vyžadují další kroky pro uživatele, jako je zadávání kódů, schvalování doručených oznámení nebo používání ověřovacích aplikací. Tyto možnosti vícefaktorového ověřování jsou navíc náchylné ke vzdáleným útokům phishing. Při vzdáleném útoku phishing útočníci používají nástroje pro sociální inženýrství a AI k krádeži přihlašovacích údajů identity , jako jsou hesla nebo jednorázové kódy, bez fyzického přístupu k zařízení uživatele.
Microsoft doporučuje používat metody ověřování odolné proti útokům phishing, jako jsou Windows Hello pro firmy, klíče (FIDO2) a klíče zabezpečení FIDO2 nebo ověřování založené na certifikátech (CBA), protože poskytují nejbezpečnější přihlašovací prostředí.
V Microsoft Entra ID jsou k dispozici následující metody ověřování odolné proti útokům phishing:
- Windows Hello pro firmy
- Přihlašovací údaje platformy pro macOS
- Synchronizované klíče (FIDO2)
- klíče zabezpečení FIDO2
- Klíče v Microsoft Authenticatoru
- Ověřování na základě certifikátů (CBA)
Ověření identity ověřeného dokladu
Ověřené ID je funkce ověřování identity v Microsoft Entra ID – ne tradiční metoda ověřování. Nejde ho použít k splnění požadavků na ověřování, jako je přihlášení, vícefaktorové ověřování nebo SSPR. Místo toho ověřené ID poskytuje kryptografický doklad o ověřené identitě uživatele pro scénáře, kdy se musí znovu navázat vztah důvěryhodnosti, například obnovení účtu, když dojde ke ztrátě všech metod ověřování.
Profily ověřování identit určují, kteří uživatelé se mohou účastnit toků ověřených ID, který zprostředkovatel provádí ověření a jak se ověřují deklarace identity. Správci konfigurují profily prostřednictvím průvodce nastavením obnovení účtu v Centrum pro správu Microsoft Entra a stránka zásad ověřeného ID poskytuje přehled o přiřazeních profilů a globálních vyloučeních.
Další informace naleznete v Přehledu ověřování identity verifikovaného ID.
Obnovení účtu s vysokou zárukou
Obnovení účtu je proces, který pomáhá uživatelům, kteří ztratili všechna svá pověření a už nemají přístup ke svému účtu. Uživatel tradičně zavolá helpdesku, odpoví na otázky, aby ověřil svou identitu, a helpdesk resetuje své přihlašovací údaje. Microsoft Entra ID teď podporuje ověření ID vydané vládou s biometrickými shodami pro obnovení účtu s vysokou jistotou – což eliminuje potřebu zásahu helpdesku a eliminuje rizika sociálního inženýrství.
Organizace si můžou vybrat z předních zprostředkovatelů ověření identity (IDV) prostřednictvím zabezpečení od Microsoftu Storu. Tito partneři nabízejí pokrytí napříč 192 zeměmi/oblastmi a vzdáleným ověřením většiny dokumentů ID vydaných vládou, včetně licencí a pasů řidiče. Microsoft Entra Ověření ID pomocí Kontroly tváře, které využívá služby Azure AI, ověřuje důkaz o přítomnosti tím, že porovnává fotografie uživatele v reálném čase s fotografií z jeho identifikačního dokumentu. Sdílí se pouze výsledek shody – žádná citlivá identifikační data – což zachovává soukromí uživatelů a poskytuje silné ověření identity.