事件
4月9日 下午3時 - 4月10日 下午12時
Code the Future with AI and connect with Java peers and experts at JDConf 2025.
Register NowMicrosoft透過裝置上佈建的憑證和 YubiKeys 等外部安全性密鑰支援 Entra 憑證型驗證。
客戶可以使用他們選擇的行動裝置管理 (MDM) 在裝置上布建憑證。 終端用戶必須先向 MDM 註冊其裝置,並取得裝置上布建的憑證。 在裝置上布建憑證之後,使用者就可以使用CBA進行驗證。
在 Android 上的 Microsoft 應用程式上測試 YubiKey 的步驟:
憑證可以在外部裝置中佈建,例如硬體安全性密鑰以及 PIN 來保護私鑰存取。 Microsoft Entra ID 支援使用 YubiKey 的 CBA(憑證基礎認證)。
具有憑證的安全性金鑰:
Android 需要中間件應用程式,才能支援帶有憑證的智慧卡或安全密鑰。 為了支援 Microsoft Entra CBA 的 YubiKeys,YubiKey Android SDK 已整合至 Microsoft Broker 的程式碼中,並可透過最新的 Microsoft 驗證庫(MSAL)來加以使用。
由於 Microsoft Entra CBA 在 Android 智慧型手機上可以透過最新的 MSAL 啟用,因此不需要使用 YubiKey Authenticator 應用程式來支援 Android。
在 Android 上的 Microsoft 應用程式上測試 YubiKey 的步驟:
注意
如需順暢的 CBA 流程,請在應用程式開啟後立即插入 YubiKey,然後接受 YubiKey 的同意對話框,再選取連結 使用憑證或智慧卡。 如果您想要只體驗單一連線,請考慮讓使用者使用USB而不是NFC來插入YubiKey,這只需要在登入開始時完成一次。
支援 Android 5.0 (Lollipop) 或更新版本上的某些 Exchange ActiveSync 應用程式。 若要判斷電子郵件應用程式是否支援 Microsoft Entra CBA,請連絡您的應用程式開發人員。
應用 | 支援 |
---|---|
Azure 資訊保護應用程式 | ✅ |
公司入口網站 | ✅ |
Microsoft Teams | ✅ |
Office (行動裝置) | ✅ |
OneNote | ✅ |
OneDrive | ✅ |
展望 | ✅ |
Power BI | ✅ |
商務用 Skype | ✅ |
Word / Excel / PowerPoint | ✅ |
Yammer | ✅ |
可登入個人帳戶的Edge瀏覽器 | ✅ |
受控主畫面 | ✅ |
操作系統 | 裝置上的 Chrome 憑證 | Chrome 智慧卡/安全性密鑰 | 裝置上的Safari憑證 | Safari 智慧卡/安全性密鑰 | 裝置上的Edge憑證 | Edge 智慧卡/安全性密鑰 |
---|---|---|---|---|---|---|
安卓 | ✅ | ❌ | N/A | N/A | ✅ | ❌ |
注意
雖然 Edge 作為瀏覽器不受支援,但 Edge 作為設定檔(用於帳戶登入)是支援 Android 上 CBA 的 MSAL 應用程式。
操作系統 | 裝置內的憑證/衍生 PIV | 智慧卡/安全性金鑰 |
---|---|---|
安卓 | ✅ | 僅支援經認可的廠商 |
供應商 | 安卓 |
---|---|
YubiKey | ✅ |
在安裝 Microsoft Authenticator 之前,請先卸載公司入口網站,並在Microsoft Authenticator 安裝之後加以安裝。
Microsoft Entra CBA 支援使用 YubiKey,並搭配 USB 和 NFC。
此問題由於憑證快取而發生。 因應措施是,按兩下 [取消] 並重新啟動登入流程,可讓用戶選擇新的憑證並成功登入。
事件
4月9日 下午3時 - 4月10日 下午12時
Code the Future with AI and connect with Java peers and experts at JDConf 2025.
Register Now