🇦🇺較早收集於 0m

Microsoft 為 Entra ID 新增 passkey 支援

Microsoft 為 Entra ID 新增 passkey 支援
PostLinkedIn
🇦🇺閱讀原文: iTNews Australia

💡Entra ID passkey 預覽版:立即以無密碼驗證強化 Azure AI 應用安全。(38字元)

⚡ 30-Second TL;DR

有什麼變化

Entra ID 現支援 passkey 驗證

為什麼重要

此更新以無密碼選項強化企業安全性,降低微軟雲端使用者的網路釣魚風險。在 Azure 上建置 AI 的從業人員可採用它來保障 AI 服務與應用存取安全。

下一步行動

在 Entra ID 租戶公開預覽中啟用 passkeys,以測試 Azure AI 應用程式的安全驗證。

誰應關注:Enterprise & Security Teams

關鍵要點

  • Entra ID 現支援 passkey 驗證
  • 公開預覽立即可用供測試
  • 全面推出定於今年晚些時候

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 8 個來源。

🔑 增強重點摘要

  • Microsoft Entra ID 將從 2026 年 3 月起自動啟用 passkey 設定檔,並將 passkey 設為預設驗證方式,未配置的租戶將自動遷移。
  • 支援同步 passkey,可透過 Microsoft Authenticator、Apple iCloud Keychain、Google Password Manager 等跨裝置儲存,提供 AAL2 保證等級。
  • 同步 passkey 註冊成功率達 99%,登入速度比傳統密碼+MFA 快 14 倍(3 秒 vs. 69 秒),成功率高 3 倍。
  • 引入 passkeyType 屬性,允許管理員在 passkey 設定檔層級選擇裝置綁定、同步或兩者結合,並支援群組式配置。
  • 需注意 passkey 註冊期間的條件式存取衝突,以及混合身分同步的安全強化。

🛠️ 技術深入

  • Passkey 基於 FIDO2 標準,使用 WebAuthn(瀏覽器)和 CTAP(驗證器通訊),採用來源綁定公私鑰加密,防止重播和分享。
  • 驗證流程:使用者選擇 passkey → Entra ID 發送 nonce 挑戰 → 驗證器使用 RP ID 和憑證 ID 定位金鑰 → 生物辨識/PIN 解鎖 → 簽署並驗證公鑰後發行權杖。
  • Passkey 類型:同步 passkey (AAL2,雲端同步);裝置綁定硬體金鑰 (AAL3,不可匯出私鑰)。
  • 啟用步驟:更新驗證方法政策允許 Authenticator passkey → 使用條件式存取驗證強度政策強制敏感資源使用 passkey。
  • 啟用證明(attestation)時,Entra ID 驗證 passkey 合法性,使用 Apple/Google 服務確認 Authenticator app 建立。

🔮 前景展望AI analysis grounded in cited sources

企業將加速無密碼採用,但需調整條件式存取政策以避免衝突
自動啟用將推動 passkey 註冊,但可能引發現有政策衝突,組織需預先審核以確保平順轉移。
同步 passkey 將大幅提升使用者體驗和採用率
註冊成功率 99% 及登入速度快 14 倍,將降低傳統 MFA 摩擦並提高 phishing 抵抗力。
混合身分環境需強化同步安全
2026 更新包括硬化混合身分同步,防止身份生命週期中斷。

時間線

2026-01
宣布 Entra ID 自動啟用 passkey 設定檔及同步 passkey 支援
2026-02
passkey 設定檔進入一般可用性,引入 passkeyType 屬性
2026-03
開始自動啟用 passkey 設定檔及預設驗證方式 rollout
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: iTNews Australia

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。