This is the Trace Id: a7f573582a7e17d916945dde0fe422ba
Перейти к основному контенту Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Посмотреть все продукты Кибербезопасность на базе искусственного интеллекта Безопасность облака Безопасность данных и управление ими Идентификация и доступ к сети Конфиденциальность и управление рисками Защита для ИИ Для малого и среднего бизнеса Унифицированные операции по обеспечению безопасности Модель "Никому не доверяй" Цены Услуги Партнеры Преимущества Microsoft Security Осведомленность о кибербезопасности Истории клиентов Основы безопасности Пробные версии продуктов Признание в отрасли Центр по реагированию на угрозы Блог Microsoft Security Мероприятия Microsoft Security Сообщество технических специалистов Майкрософт Документация Библиотека технических материалов Обучение и сертификация Комплаенс-программа для Microsoft Cloud Центр управления безопасностью Майкрософт Service Trust Portal Microsoft Инициатива «Безопасное будущее» Центр решений для бизнеса Связь с отделом продаж Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ от Майкрософт Azure Space Смешанная реальность Microsoft HoloLens Microsoft Viva Квантовые вычисления Экологическая устойчивость Образование: Автомобили Финансовые услуги Государственный сектор Здравоохранение Производство Розничная торговля Найти партнера Стать партнером Партнерская сеть Microsoft Marketplace Компании-разработчики программного обеспечения Блог Microsoft Advertising Центр разработчиков Документация Мероприятия Лицензирование Microsoft Learn Microsoft Research Посмотреть карту сайта
Проверка подлинности без пароля

Перейдите на проверку подлинности без пароля с Microsoft Entra ID

Защитите одну из самых распространенных точек проникновения киберпреступников, перейдя на проверку подлинности без пароля и воспользовавшись средствами аутентификации, встроенными в Microsoft Entra ID
ОБЗОР

Безопасный доступ — первый шаг к внедрению модели "Никому не доверяй"

Повысьте безопасность точек входа с помощью лучшей в своем классе технологии проверки подлинности без пароля от Майкрософт.
  • Корпорация Майкрософт является одним из основателей альянса FIDO2. Вместе с коллегами мы разработали новейшие отраслевые стандарты для проверки подлинности без паролей, и теперь вы можете пользоваться преимуществами этой технологии.
  • Повысьте продуктивность сотрудников: избавьте их от необходимости управлять политиками паролей и помогать пользователям их сбрасывать.
  • Замените пароли удобным и безопасным решением для проверки подлинности без пароля.
КАК ЭТО РАБОТАЕТ

Лучший подход к организации безопасного входа в систему

Сведите к минимуму риски кражи паролей с помощью самого надежного способа проверки подлинности из доступных на рынке.
ТАРИФНЫЕ ПЛАНЫ И РАСЦЕНКИ

Начало работы с проверкой подлинности без паролей в Microsoft Entra ID

РЕСУРСЫ

Подробнее о проверке подлинности без пароля

Мужчина и женщина разговаривают в офисе.
Начало работы

Начать работу с Microsoft Entra ID

Укрепите защиту удостоверений с помощью встроенных в Microsoft Entra ID возможностей проверки подлинности без паролей.

Вопросы и ответы

  • Проверка подлинности без пароля — это способ входа в систему без использования пароля. Пользователи подтверждают свою личность с помощью таких методов, как биометрия (распознавание лица или отпечатка пальца), авторизация через устройство, аппаратный ключ безопасности. Это может помочь снизить зависимость от паролей, которые часто становятся объектом фишинговых атак и кражи учетных данных.
  • К распространенным вариантам входа без пароля относятся:
     
    • ключи доступа (современный способ входа с защитой от фишинга)
    • биометрический вход на поддерживаемых устройствах (распознавание лица или отпечатка пальца)
    • вход с помощью устройства (например, подтверждение входа на доверенном устройстве)
    • аппаратные ключи безопасности (подходят для привилегированных ролей или пользователей, которым нужна альтернатива телефону)
       
    Многие организации поддерживают несколько вариантов, чтобы сотрудники могли выбрать тот, который лучше всего подходит для их должности и используемых устройств.
  • Пароли можно украсть, подобрать, повторно использовать или перехватить с помощью фишинга. Методы без паролей снижают зависимость от общего секрета (пароля) и, как правило, привязывают вход в систему к доверенному устройству, биометрической проверке или аппаратному ключу. Это затрудняет вход злоумышленников в систему с использованием только украденных учетных данных — особенно в распространенных сценариях фишинга.
  • Необязательно. Многие методы проверки подлинности без паролей работают на устройствах, которые люди уже используют, например на телефонах и современных ноутбуках со встроенными биометрическими функциями Некоторые организации предпочитают выдавать аппаратные ключи безопасности определенным пользователям — например, администраторам, сотрудникам, занимающим должности с высоким уровнем риска, или в условиях, где использование телефонов нецелесообразно, — однако это не является обязательным требованием для всех пользователей.
  • Эффективная стратегия, не предусматривающая использования паролей, должна включать план действий на случай потери устройства. Как правило, организации решают это следующим образом:
     
    • разрешают использовать резервный способ входа
    • используют процессы безопасного восстановления удостоверений
    • разрабатывают четкие инструкции по сообщению об утере устройств и восстановлению доступа
       
    Это позволяет сохранить производительность и одновременно обеспечить защиту учетных записей во время восстановления.
  • Да. Многие организации внедряют проверку подлинности без паролей поэтапно, чтобы минимизировать сбои. Ниже приводятся рекомендации по началу развертывания:
     
    • использование пилотной группы (например, ИТ-отдела или небольшой группы пользователей)
    • более широкое внедрение по командам или ролям
    • поэтапное внедрение в масштабах всей организации с простыми инструкциями и ресурсами поддержки
       
    Поэтапное внедрение также помогает командам отладить процессы адаптации новых сотрудников и восстановления работоспособности перед масштабированием.
  • Переход на систему без паролей проходит проще всего, когда настройка проста, а сотрудники знают, чего ожидать.
    Ниже приведен ряд полезных рекомендаций.
     
    • Четкие и краткие инструкции по настройке, а также краткое руководство по первому входу в систему
    • Рекомендации о том, что делать, если пользователи получают неожиданный запрос на вход
    • Резервный вариант доступа, позволяющий пользователям без опасений переходить на новую систему
    • Простой внутренний справочный материал по часто задаваемым вопросам и действиям по восстановлению
       
    Как только пользователи замечают, что вход в систему происходит быстрее, а количество случаев сброса паролей сокращается, уровень внедрения часто растет естественным образом.
  1. [1]
    Правила отмены платной подписки зависят от таких факторов, как ваш статус клиента, продукт и выбранные домены в Майкрософт. Вы всегда можете отменить подписку в Центре администрирования Microsoft 365. За отмену некоторых подписок взимается плата. Подробнее об отмене подписки Microsoft 365. При отмене подписки все связанные с ней данные удаляются. Подробнее о хранении, удалении и уничтожении данных в Microsoft 365.

Следите за новостями Microsoft Security

Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе