This is the Trace Id: c62b40d8b82765083a651f724c4bcc90
跳到主要內容 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel 檢視所有產品 AI 支援的網路安全性 雲端安全性 資料安全性與治理 身分識別和網路存取權 隱私權與風險管理 AI 的安全性 中小型企業 整合安全性作業 零信任 價格 服務 合作夥伴 為何選擇使用 Microsoft 安全性 網路安全性意識 客戶案例 安全說明資訊 產品試用 受業界認可 Microsoft Security Insider Microsoft 數位防禦報告 安全回應中心 Microsoft 安全性部落格 Microsoft 安全性事件 Microsoft 技術社群 文件 技術內容庫 訓練與認證 Microsoft Cloud 合規性計畫 Microsoft 信任中心 服務信任入口網站 Microsoft 安全未來倡議 Business Solutions Hub 連絡銷售人員 開始免費試用 Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 可持續發展 教育 汽車業 金融服務 政府機關 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網絡 Microsoft Marketplace 軟件公司 網誌 Microsoft 廣告 開發人員中心 文件 活動 授權 Microsoft 學習 Microsoft 研究 查看網站地圖
無密碼驗證

使用 Microsoft Entra ID 實現無密碼登入

透過在 Microsoft Entra ID 內建的驗證功能改用無密碼登入,保護網路攻擊者最常見的入口點之一
概觀

零信任來自安全存取

透過 Microsoft 最佳的無密碼驗證技術,轉換您的進入點安全性。
  • 利用 FIDO2 聯盟創始成員 Microsoft 提供的無密碼產業標準創新。
  • 藉由將密碼原則和重設支援票證從小組的待辦事項清單移除,提升您的生產力。
  • 採用方便且安全的無密碼驗證選項來取代傳統密碼。
運作方式

將登入安全性從優秀提升到完美

透過市集中可用的最強驗證方法,盡可能防範密碼竊取的威脅。
方案與價格

開始使用 Microsoft Entra ID 中的無密碼驗證

資源

更多無密碼驗證的資訊

一名男士和一名女士在辦公室交談。
開始使用

開始使用 Microsoft Entra ID

使用 Microsoft Entra ID 內建的無密碼驗證功能,強化您的身分識別安全性。

常見問題集

  • 無密碼驗證是一種 不使用密碼 即可登入的方式。使用者會改以其他方式驗證身分,例如 生物特徵辨識 (臉部或指紋)、以裝置核准,或硬體安全性金鑰。這有助於降低對密碼的依賴,因為密碼常成為網路釣魚和認證竊取的目標。
  • 常見的無密碼選項包括:
     
    • 通行金鑰 (一種現代化登入方法,設計上可防網路釣魚)
    • 受支援裝置上的生物特徵登入 (臉部或指紋)
    • 以裝置為基礎的登入 (例如,在受信任的裝置上核准登入)
    • 硬體安全性金鑰 (適合特殊權限角色,或需要密碼之外替代方案的使用者)
       
    許多組織會支援多種選項,讓員工能依角色和裝置選擇最適合自己的方式。
  • 密碼可能會被竊取、猜中、重複使用,或透過網路釣魚擷取。無密碼方法可降低對共用密鑰 (密碼) 的依賴,通常會將登入與 受信任的裝置、生物特徵驗證,或硬體金鑰 連結。這讓攻擊者更難只靠竊取的認證資訊登入,尤其是在常見的網路釣魚案例中。
  • 不一定。許多無密碼方法可搭配人們已在使用的裝置,例如手機和內建生物特徵功能的新式膝上型電腦。有些組織會選擇為特定使用者提供 硬體安全性金鑰,例如系統管理員、高風險角色,或手機不方便使用的環境;但並非每位使用者都必須使用。
  • 完善的無密碼策略應包含遺失裝置的處理計畫。組織通常會透過以下方式來處理:
     
    • 允許 備援登入方法
    • 使用 安全的身分復原 程序
    • 建立明確步驟,以回報遺失裝置並還原存取權限
       
    這有助於在復原期間維持生產力,同時保護帳戶安全。
  • 是的。許多組織會分階段推行無密碼,以將中斷降到最低。實際可行的做法是從以下項目開始:
     
    • 試驗群組 (例如 IT 部門或少數使用者)
    • 依團隊或角色擴大部署
    • 以簡單指引和支援資源進行全組織推行
       
    分階段推行也有助於團隊在擴大規模前,完善入門和復原程序。
  • 當設定很簡單,而且員工知道會發生什麼事時,無密碼採用最容易成功。
    實用做法包括:
     
    • 清楚簡短的設定說明,以及快速的「首次登入」導覽
    • 使用者收到意外登入提示時的處理指引
    • 提供備援存取選項,讓使用者有信心切換
    • 簡單的內部說明內容,涵蓋常見問題和復原步驟
       
    一旦使用者體驗到更快的登入速度,以及更少的密碼重設,採用率通常會自然提升。
  1. [1]
    付費制訂閱的取消原則,將會依據您在 Microsoft 上的客戶狀態,以及產品和網域選擇等因素而有所不同。您隨時可以在 Microsoft 365 系統管理中心取消您的訂閱。特定訂閱可能需要支付取消費用。了解如何取消您的 Microsoft 365 訂閱。取消訂閱後,所有關聯的資料將會刪除。深入了解 Microsoft 365 中的資料保留、刪除和銷毀

關注 Microsoft 安全性