Che cos'è l'autenticazione a più fattori per Microsoft Entra?

Completato

La protezione degli asset cloud è uno degli obiettivi principali per i gruppi di sicurezza. Uno dei modi principali in cui gli utenti non autorizzati ottengono l'accesso ai sistemi consiste nel ottenere un nome utente e una password validi. Azure può contribuire a ridurre questo rischio con diverse funzionalità di Microsoft Entra ID, tra cui:

  • Regole di complessità delle password: queste regole forzano gli utenti a generare password più difficili da indovinare.

  • Regole di scadenza delle password: è possibile forzare gli utenti a modificare le password su base periodica ed evitare di usare password usate in precedenza.

  • Reimpostazione della password self-service: questo approccio consente agli utenti di self-service e reimpostare la password se lo dimenticano senza coinvolgere un reparto IT.

  • Microsoft Entra ID Protection: Per contribuire a proteggere le identità dell'organizzazione, è possibile configurare criteri basati sul rischio che rispondano automaticamente a comportamenti rischiosi. Questi criteri possono attivare automaticamente un blocco dei comportamenti oppure applicare una misura di correzione, tra cui richieste di modifica delle password.

  • Protezione password di Microsoft Entra: è possibile bloccare le password comunemente usate e compromesse usando un elenco globale di password escluse.

  • Blocco intelligente di Microsoft Entra: il blocco intelligente aiuta a bloccare gli hacker malintenzionati che stanno cercando di indovinare le password utente o usare metodi di forza bruta per entrare. Questa funzione intelligente è in grado di riconoscere i tentativi di accesso eseguiti da utenti validi e di gestirli in modo diverso da quelli di pirati informatici e di altre origini sconosciute.

  • Proxy dell'applicazione di Microsoft Entra: È possibile effettuare il provisioning dell'accesso remoto con sicurezza avanzata alle applicazioni Web locali.

  • Single Sign-On (SSO): è possibile abilitare l'accesso SSO alle applicazioni, incluse migliaia di app SaaS preintegrate.

  • Microsoft Entra Connect: È possibile creare e gestire una singola identità per ogni utente in un'azienda ibrida, mantenendo sincronizzati utenti, gruppi e dispositivi.

Questi approcci sono tutte ottime opzioni che scoraggiano qualcuno che indovina o forza bruta una password. Tuttavia, a volte le password vengono ottenute tramite ingegneria sociale o procedure di sicurezza fisica scadenti, come inserire la password su una nota permanente sotto la tastiera! In questi casi, queste funzionalità non interrompono un'intrusione. Gli amministratori della sicurezza vogliono invece passare all'autenticazione a più fattori Di Microsoft Entra.

Che cos'è l'autenticazione a più fattori per Microsoft Entra?

L'autenticazione a più fattori (MFA) di Microsoft Entra fornisce un ulteriore livello di sicurezza per le identità richiedendo due o più elementi per l'autenticazione completa.

Questi elementi sono suddivisi in tre categorie:

  • Informazione nota: può essere una password o la risposta a una domanda di sicurezza.
  • Oggetto fisico: può essere un dispositivo mobile con un'app che riceve una notifica o un dispositivo per la generazione di token.
  • Caratteristica fisica: è in genere un dato biometrico, ad esempio un'impronta digitale o una scansione del viso, usate in molti dispositivi mobili.

Conceptual art showing the pieces of MFA.

L'uso dell'autenticazione a più fattori di Microsoft Entra migliora la sicurezza delle identità limitando l'impatto dell'esposizione delle password. Per eseguire l'autenticazione completa, un pirata informatico malintenzionato necessita anche di un secondo fattore, ad esempio il telefono dell'utente, l'impronta digitale o il viso. L'autenticazione a più fattori deve essere sempre abilitata perché è il modo più efficace per impedire l'accesso non autorizzato.

L'autenticazione a più fattori di Microsoft Entra è la soluzione di verifica in due passaggi di Microsoft. L'autenticazione a più fattori di Microsoft Entra consente di proteggere l'accesso ai dati e alle applicazioni dell'utente, garantendo al tempo stesso una procedura di accesso semplice. Offre un'autenticazione avanzata per una gamma di metodi di verifica, tra cui telefonata, SMS o verifica dell'app per dispositivi mobili.

La sicurezza dell'autenticazione a più fattori di Microsoft Entra risiede nell'approccio su più livelli. La richiesta di più fattori di autenticazione rappresenta una sfida significativa per i pirati informatici. Anche se un hacker malintenzionato riesce a imparare la password dell'utente, è inutile senza possedere anche il dispositivo attendibile. Se l'utente perde il dispositivo, una persona che la trova non può usare senza la password dell'utente.

Come si ottiene l'autenticazione a più fattori?

L'autenticazione a più fattori è inclusa nelle offerte seguenti:

  • Microsoft Entra ID P1 o P2 o Microsoft 365 Business: entrambe queste offerte supportano l'autenticazione a più fattori di Microsoft Entra usando le impostazioni predefinite per la sicurezza per richiedere l'autenticazione a più fattori.

  • Microsoft Entra ID gratuito o licenze autonome di Microsoft 365: entrambe queste offerte usano le impostazioni predefinite per la sicurezza che richiedono l'autenticazione a più fattori per gli utenti e gli amministratori.

  • Amministratori globali di Microsoft Entra: per proteggere gli account di amministratore globale è disponibile un subset di funzionalità di autenticazione a più fattori di Microsoft Entra.