ОГЛЯД
Безпечний доступ – перший крок до впровадження нульової довіри
Трансформуйте захист точок входу за допомогою найкращої у своєму класі технології безпарольної автентифікації від корпорації Майкрософт.
- Упроваджуйте інноваційні рішення для безпарольної автентифікації, розроблені корпорацією Майкрософт – засновником FIDO2 Alliance.
- Підвищте продуктивність роботи, звільнивши службу підтримки від обов’язку створювати політики паролів і обробляти запити на скидання паролів.
- Використовуйте зручні й надійні способи безпарольної автентифікації замість паролів.
МОЖЛИВОСТІ
Керуйте безпарольною автентифікацією за допомогою Microsoft Entra ID
Використовуйте Microsoft Entra ID, щоб керувати Windows Hello для бізнесу, програмою Microsoft Authenticator та ключами безпеки FIDO2 для всіх своїх користувачів.
Продукт
Windows Hello для бізнесу
Зробіть вхід безпечнішим за допомогою біометричної автентифікації для пристроїв Windows.
Продукт
Програма Microsoft Authenticator
Надайте працівникам і партнерам можливість підтверджувати свою особу на мобільному пристрої за допомогою біометричних даних або PIN-коду.
Продукт
Ключі безпеки FIDO2
Замініть імена користувачів і паролі на зовнішній ключ безпеки або ключ платформи, вбудований у пристрій.
Продукт
Ключ доступу
Увійдіть за допомогою ключа доступу та виконайте стійку до фішингу автентифікацію за допомогою Microsoft Authenticator.
ПЛАНИ Й ЦІНИ
Почніть використовувати безпарольну автентифікацією в Microsoft Entra ID
Microsoft Entra ID P1
Забезпечте надійний доступ для будь-якої ідентичності за допомогою найкращої на ринку хмарної системи керування ідентичністю та доступом.
USD$6.00
за користувача на місяць, щорічна оплата
(річна передплата з автоматичним поновленням)1
Ціну вказано без урахування податку.
Забезпечте надійний доступ для будь-якої ідентичності за допомогою найкращої на ринку хмарної системи керування ідентичністю та доступом.
(річна передплата з автоматичним поновленням)1
Ціну вказано без урахування податку.
Цей продукт недоступний у вашому регіоні.
Можливості Entra ID (план 1):
- Автентифікація, єдиний вхід і доступ до програм
- Агент із самообслуговування працівників
- Адміністрування та гібридна ідентичність
- Багатофакторна автентифікація
- Безпарольна автентифікація
- Умовний доступ
- реєстрація подій у журналі та створення звітів
- Розширені звіти про безпеку й використання
- Видача й перевірка облікових даних, які можна перевіряти
Microsoft Entra ID P2
Отримайте комплексний захист ідентичностей і виявлення ризиків, адаптивні елементи керування доступом на основі ризиків і привілейований доступ до критично важливих ресурсів.
USD$9.00
за користувача на місяць, щорічна оплата
(річна передплата з автоматичним поновленням)1
Ціну вказано без урахування податку.
Отримайте комплексний захист ідентичностей і виявлення ризиків, адаптивні елементи керування доступом на основі ризиків і привілейований доступ до критично важливих ресурсів.
(річна передплата з автоматичним поновленням)1
Ціну вказано без урахування податку.
Цей продукт недоступний у вашому регіоні.
Включає всі можливості Entra ID (план 1), а також:
- Захист ідентифікатора Microsoft Entra
- Умовний доступ на основі ризиків
- Privileged Identity Management
- Базове керування правами на використання
- Базові перевірки доступу
РЕСУРСИ
Докладніше про безпарольну автентифікацію
Почати
Початок роботи з Microsoft Entra ID
Посильте безпеку ідентичності за допомогою можливостей безпарольної автентифікації, вбудованих у Microsoft Entra ID.
Запитання й відповіді
- Безпарольна автентифікація – це спосіб входу без використання пароля. Натомість користувачі підтверджують свою особу за допомогою таких методів, як біометрія (розпізнавання обличчя або відбитка пальця), підтвердження на пристрої або апаратний ключ безпеки. Це допомагає зменшити залежність від паролів, які часто стають мішенню фішингу та крадіжки облікових даних.
- Ось деякі поширені варіанти безпарольного входу:
- ключі доступу (сучасний метод входу, стійкий до фішингу);
- вхід за допомогою біометричних даних на підтримуваних пристроях (розпізнавання обличчя або відбитка пальця);
- вхід на певному пристрої (наприклад, підтвердження входу на надійному пристрої);
- апаратні ключі безпеки (корисні для привілейованих ролей або користувачів, яким потрібна альтернатива телефонам).
- Паролі можна вкрасти, угадати, повторно використати або перехопити за допомогою фішингу. Безпарольні методи зменшують залежність від спільного секрету (пароля) і зазвичай пов’язують вхід із надійним пристроєм, біометричною перевіркою або апаратним ключем. Зловмисники вже не можуть увійти лише за допомогою вкрадених облікових даних, використовуючи поширені сценарії фішингу.
- Необов’язково. Багато безпарольних методів працюють на пристроях, які люди вже використовують, наприклад на телефонах і сучасних ноутбуках із вбудованими біометричними можливостями. Деякі організації надають апаратні ключі безпеки певним користувачам, наприклад адміністраторам, ролям із високим ризиком для безпеки або в певних середовищах, де використання телефонів не є практичним. Такі ключі безпеки не є обов’язковими для кожного користувача.
- Надійний безпарольний підхід передбачає план дій на випадок втрати пристрою. Організації зазвичай використовують такі можливості:
- дозволяють резервний метод входу;
- використовують безпечні процеси відновлення ідентичності;
- установлюють чітку послідовність дій із повідомлення про втрату пристрою та відновлення доступу.
- Так. Багато організацій розгортають безпарольну автентифікацію поетапно, щоб мінімізувати збої. Ось як це виглядає в реальному житті:
- пілотна група (наприклад, ІТ-відділ або невелика група користувачів);
- ширше розгортання за командою або роллю;
- розгортання на рівні організації за допомогою простих рекомендацій і ресурсів підтримки.
- Щоб полегшити впровадження безпарольної автентифікації, налаштування має бути простим, а працівники мають знають, чого очікувати.
Ось кілька практичних моментів:
- чіткі, короткі інструкції з налаштування та швидкий покроковий огляд першого входу;
- рекомендовані дії, якщо користувач отримав неочікуваний запит на вхід;
- резервний спосіб доступу, щоб додати користувачам упевненості під час переходу;
- проста внутрішня довідка, що містить поширені запитання й кроки з відновлення.
- [1]Політики скасування передплат можуть відрізнятися залежно від таких факторів, як їх статус, продукт і вибраний домен у Microsoft. Скасувати передплату можна будь-коли в Центрі адміністрування Microsoft 365. За скасування деяких передплат може стягуватися плата. Дізнайтеся, як скасувати передплату на Microsoft 365. Після скасування передплати всі пов’язані дані буде видалено. Дізнайтеся більше про збереження, видалення та знищення даних у Microsoft 365.
Підпишіться на новини про Захисний комплекс Microsoft