Какие методы аутентификации и подтверждения доступны в Microsoft Entra ID?
Статья
Корпорация Майкрософт рекомендует методы проверки подлинности без пароля, такие как Windows Hello, Passkeys (FIDO2) и приложение Microsoft Authenticator, так как они обеспечивают наиболее безопасный вход. Хотя пользователь может входить в систему, используя другие распространенные методы, такие как имя пользователя и пароль, пароли следует заменять более безопасными методами проверки подлинности.
Многофакторная проверка подлинности Microsoft Entra добавляет еще один уровень безопасности только с помощью пароля при входе пользователя. Пользователю может быть предложено получить другие формы проверки подлинности, например ответить на push-уведомление, ввести код из программного или аппаратного маркера или ответить на текстовый или телефонный звонок.
Некоторые методы проверки подлинности можно использовать в качестве основных при входе в приложение или устройство, например вход с помощью ключа безопасности FIDO2 или пароля. Другие методы проверки подлинности доступны только в качестве дополнительного фактора при использовании многофакторной проверки подлинности Microsoft Entra или SSPR.
В следующей таблице продемонстрировано, когда метод проверки подлинности можно использовать во время входа:
Способ
Основная проверка подлинности
Дополнительная проверка подлинности
Windows Hello для бизнеса
Да
MFA1
Push-отправка Microsoft Authenticator
No
MFA и SSPR
Microsoft Authenticator без пароля
Да
Нет2
Секретный ключ Microsoft Authenticator
Да
MFA
Authenticator Lite
No
MFA
Секретный ключ (FIDO2)
Да
MFA
Проверка подлинности на основе сертификатов (CBA)
Да
MFA
Аппаратные токены OATH (предварительная версия)
No
MFA и SSPR
Токены OATH программного обеспечения
No
MFA и SSPR
Внешние методы проверки подлинности (предварительная версия)
No
MFA
Временный проход доступа (TAP)
Да
MFA
Текст
Да
MFA и SSPR
Голосовой звонок
No
MFA и SSPR3
Password
Да
No
1Windows Hello для бизнеса может служить дополнительными учетными данными для многофакторной аутентификации, если используется в аутентификации FIDO2. Пользователям необходимо зарегистрировать ключ доступа (FIDO2).
В идентификаторе Microsoft Entra пароль часто является одним из основных методов проверки подлинности. Невозможно отключить метод проверки подлинности с помощью пароля. Если вы используете пароль в качестве основного фактора проверки подлинности, увеличьте безопасность событий входа с помощью многофакторной проверки подлинности Microsoft Entra.
Эти другие методы проверки можно использовать в определенных сценариях:
Администраторы могут просматривать методы проверки подлинности пользователей в Центре администрирования Microsoft Entra. Сначала перечислены доступные методы, а затем неиспользуемые методы.
Каждый метод проверки подлинности может стать неиспользуемым по разным причинам. Например, срок действия временной передачи доступа может истек, или ключ безопасности FIDO2 может завершиться сбоем. Портал обновляется, чтобы указать причину, по которой метод не подходит для использования.
Методы проверки подлинности, которые больше не доступны из-за обязательной повторной регистрации многофакторной проверки подлинности , также отображаются здесь.
Продемонстрировать функции идентификатора Microsoft Entra для модернизации решений удостоверений, реализации гибридных решений и реализации управления удостоверениями.