Microsoft Запроваджує Ключі Доступу для Корпоративних Користувачів Entra: Кінець Епохи SMS-Аутентифікації
Корпоративна платформа Microsoft Entra поступово відмовляється від традиційних методів двофакторної аутентифікації (2FA) за допомогою SMS та голосових викликів. Починаючи з 1 лютого 2027 року, користувачі будуть примусово переведені на використання ключів доступу – технології, яку Microsoft вважає значно надійнішою.
Джерело зображення: Microsoft
В епоху стрімкого розвитку штучного інтелекту, методи двофакторної аутентифікації, що покладаються на SMS-повідомлення та голосові дзвінки, стають все менш захищеними. Компанія Microsoft наголошує, що на противагу цьому, ключі доступу пропонують значно вищий рівень безпеки.
Після оголошення про початок переходу для власників особистих облікових записів у травні, тепер до цього процесу долучаються й корпоративні клієнти. Новим стандартом безпечного входу стає саме технологія ключів доступу. Це може бути як застосунок Microsoft Authenticator, так і аналогічні рішення від екосистем Apple та Google.
Чому ключі доступу є більш надійними?
Традиційні методи 2FA, як-от SMS, вразливі до атак, коли зловмисники можуть, наприклад, випустити дублікат SIM-картки корпоративного клієнта та перехопити код підтвердження. Натомість, зламати сучасні застосунки для аутентифікації значно складніше.
Технологія Microsoft Passkey базується на механізмі шифрування з відкритим ключем, що тісно прив’язаний до пристрою користувача. Закритий ключ надійно зберігається на цьому пристрої, унеможливлюючи його викрадення за допомогою фішингових посилань або підроблених сторінок входу.
Графік переходу на ключі доступу
- 1 вересня 2026 року: Під час чергового входу в систему 2FA, корпоративним клієнтам буде запропоновано зареєструвати ключ доступу.
- 18 вересня 2026 року: Microsoft надасть детальнішу інформацію для організацій, яким з об’єктивних причин необхідно зберегти можливість входу через SMS або голосові виклики.
- 30 жовтня 2026 року: Представникам таких організацій потрібно буде інтегрувати підтримуваного постачальника послуг зв’язку через платформу Microsoft Security Store, якщо відмова від телефонних методів автентифікації неможлива.
- 1 лютого 2027 року: Традиційні методи входу за допомогою SMS та голосових дзвінків будуть повністю деактивовані. Усі спроби входу в Entra за цими методами після зазначеної дати призводитимуть до запиту на налаштування ключа доступу. У разі відмови, увійти в обліковий запис буде неможливо.
Для адміністраторів організацій Microsoft підготувала спеціальний скрипт, який допоможе відстежити користувачів, котрі ще не завершили перехід на нову систему автентифікації.
Сумісність та вартість
Ключі доступу мають відповідати стандарту FIDO2. Цей стандарт підтримується на пристроях з операційними системами Microsoft Windows 10 (версії 22H2 та новіші), Windows 11 (версії 22H2 та новіші), Apple macOS 13 Ventura, iOS 17, Google Android 14 та їх подальшими версіями.
Слід зазначити, що послуги телекомунікаційних провайдерів, які будуть інтегровані через Microsoft Security Store, будуть платними.
Порада від Soft Portal:
Ця новина є надзвичайно важливою для всіх корпоративних користувачів Microsoft Entra. Перехід на ключі доступу означатиме значне підвищення безпеки ваших облікових записів. Рекомендуємо заздалегідь ознайомитися з процесом налаштування ключів доступу та підготувати свої пристрої до вимог стандарту FIDO2, щоб уникнути проблем з доступом до робочих ресурсів після 1 лютого 2027 року.
