chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

微軟為何要停用基本身份驗證

微軟科技 ? 來源:微軟科技 ? 作者:微軟科技 ? 2022-05-31 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

小編語:基本身份驗證在過去的很多年里被廣泛應用于各種協(xié)議和應用,但隨著時間的推移和技術的發(fā)展,它已經(jīng)成為一種過時的技術,并存在一定的安全風險,基本身份驗證的方式已經(jīng)不能夠滿足日益嚴峻的網(wǎng)絡安全需要。如果您的 Exchange Online 還在使用這種傳統(tǒng)的驗證方式,讓我們一起完成一次安全進化吧。

1為何要停用基本身份驗證?

從技術上來說,基本身份驗證(也稱舊式身份驗證)是一種基于 HTTP 的身份驗證方案。應用程序向服務器、服務或 API 結點發(fā)起每個連接請求時,都會同時發(fā)送用戶名和密碼,并將這些憑據(jù)保存在設備上。這種方式極大地簡化了身份驗證過程,但在攻擊者的各種手段面前,簡直是理想的狩獵目標!尤其是在沒有 TLS 的保護時,他們可以輕而易舉地盜取用戶的身份。

從運維上來說,基本身份驗證雖然容易配置,但也會使部署多重身份驗證變得更復雜和困難。

因此,微軟決定自2022年10月1日起,在全球范圍內(nèi)對使用 Exchange Online 的用戶逐步關閉基本身份驗證,并用更為高級的現(xiàn)代身份驗證作為替代。您可以參考下方這個簡單視頻來了解更多細節(jié)。這有助于廣大用戶更好的維護自身利益,提高企業(yè)和用戶的安全性。自2021年9月起,微軟已持續(xù)通過官方網(wǎng)站以及管理中心中的“消息中心”發(fā)布提醒 (MC345821),并將持續(xù)每月對依然使用基本身份驗證的客戶進行“消息中心”提醒。請您預先做好準備。

詳細官方時間表如下

對于未使用基本身份驗證的租戶:

- 自2021年6月起,尚未使用基本身份驗證的租戶,會陸續(xù)在消息中心中收到30天后對該租戶關閉基本身份驗證的通知,關閉完成后將再次收到通知。

對于正在使用基本身份驗證的租戶:

- 自2021年9月起,會陸續(xù)在消息中心收到多次提醒通知,以指導租戶管理員采取相關動作。

- 自2022年10月1日起,對所有已使用基本身份驗證的租戶,將永久停用基本身份驗證方式,對于所有租戶的停用過程會陸續(xù)完成。微軟會在關閉前7天通過消息中心再次發(fā)出預警,并發(fā)布服務運行狀況儀表板通知,然后將基本身份驗證關閉。在此之后,您無法以任何形式申請例外。

- 使用由世紀互聯(lián)運營的 Office 365服務的租戶將于2023年3月31日起全面關閉基本身份驗證,在此之后,您無法以任何形式申請例外。

可能的影響及其范圍

微軟將關閉以下協(xié)議的基本身份驗證:Exchange ActiveSync (EAS), POP, IMAP, Remote PowerShell, Exchange Web Services (EWS), Offline Address Book (OAB), Outlook for Windows/Mac。(對尚未使用SMTP AUTH的租戶,SMTP AUTH也將被關閉)

關閉后,對上述受影響協(xié)議使用了基本身份驗證的任何客戶端(用戶應用、腳本、集成等)都將無法連接Exchange Online。應用將收到“HTTP 401錯誤:用戶名或密碼錯誤”這樣的信息。

2改進雖好,該如何從容應對?

為保證企業(yè)和用戶能順利的過渡到新式身份驗證,建議您參考如下的“評估-修正-執(zhí)行”的三步計劃,逐步完成轉(zhuǎn)化。

步驟1 – 評估,確定您的企業(yè)是否會受到影響

1.檢查消息中心

從2021年底開始,我們開始向租戶發(fā)送消息中心通知,總結基本身份驗證在租戶環(huán)境內(nèi)的使用情況。如果您收到了使用情況的摘要,您可以了解在上個月內(nèi)使用基本身份驗證的用戶數(shù),以及他們使用的協(xié)議數(shù),這表明某些內(nèi)容或某人正在使用基本身份驗證。

2.通過 Azure Active Directory 登陸日志進一步了解基本身份驗證的使用情況

Azure AD Free 訂閱可以查看過去7天的登陸日志;Azure AD P1/P2可以查看過去30天的登陸日志。通過篩選客戶端應用,對新式和舊式身份驗證加以區(qū)分。其中,瀏覽器、移動應用和桌面客戶端被視為新式身份驗證,而其他應用(如 IMAP、POP 和 MAPI等)則被視為舊式身份驗證。您可以根據(jù)了解到的使用情況制定方案,來避免影響。

3.通過 Outlook 客戶端判斷是否在使用基本身份驗證

按住 CTRL,右鍵單擊系統(tǒng)托盤中的 Outlook 圖標并選擇“連接狀態(tài)”來選中連接狀態(tài)對話框。如 Authn 列顯示為 Clear, 說明 Outlook 在使用基本身份驗證;如顯示為 Bearer, 則代表 Outlook 在使用新式身份驗證。

4. 在移動設備上確認身份驗證方式

在移動設備上,如果設備嘗試用新式身份驗證進行連接,會顯示類似基于 Web 的登錄頁(下圖左側(cè))?;旧矸蒡炞C則顯示為憑據(jù)輸入對話框(下圖右側(cè))。

步驟 2 – 修正,為關閉基本身份驗證做好準備

如果您確認自己的租戶將受到影響,請參照如下建議進行應對:

1. 在目錄中啟用新式身份驗證(2017年8月1日以后創(chuàng)建的目錄已默認啟用)

(1)安裝 Skype for Business Online Powershell 模塊,并運行 Set-CsOAuthConfiguration 更新設置以啟用新式身份驗證。

(2)連接Exchange Online Powershell并運行Set-OrganizationConfig-OAuth2ClientProfileEnabled $true,以啟用新式身份驗證。

2.更新代碼

(1) 如果您使用受影響的協(xié)議編寫自己的代碼,請更新代碼,使用 OAuth 2.0,或Graph API。

(2)如果您使用的第三方應用程序在使用這些協(xié)議,請聯(lián)系該第三方應用的開發(fā)人員。更新程序,以支持 OAuth 2.0驗證,或幫助用戶切換到使用 OAuth 2.0驗證的應用程序。

3.對不同的客戶端進行相應調(diào)整,詳見下表:

您也可以通過搜索“棄用 Exchange Online 中的基本身份驗證”移步至微軟 Exchange 官方文庫,了解表格中所列項目相關配置的更詳細步驟。

步驟3 – 執(zhí)行,關閉基本身份驗證

1. 確保經(jīng)過上述步驟后,租戶中以及 Exchange Online 已經(jīng)啟用新式身份驗證,并且客戶端支持并已啟用新式身份驗證。

2. 在不同場景下禁用基本身份驗證。

(1)針對具體的協(xié)議,為整個租戶關閉基本身份驗證

設置-組織設置-新式身份驗證

(2)創(chuàng)建身份驗證策略,針對具體的協(xié)議和用戶/組,關閉基本身份驗證(官方推薦的最佳方法)。您可以在 Bing 中搜索“在 Exchange Online 中禁用基本身份驗證”獲取全部步驟。

(3)針對特定用戶和組,通過條件訪問阻止舊式身份驗證。支持“僅報告”模式進行登陸評估(實時查看哪些用戶使用舊式身份驗證,但并不會真正阻止連接)。

原文標題:來一次安全進化吧!微軟即將停用Exchange Online基本身份驗證

文章出處:【微信公眾號:微軟科技】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6705

    瀏覽量

    106968
  • 身份驗證
    +關注

    關注

    0

    文章

    28

    瀏覽量

    10296
  • Exchange
    +關注

    關注

    0

    文章

    6

    瀏覽量

    1266

原文標題:來一次安全進化吧!微軟即將停用Exchange Online基本身份驗證

文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    STSAFE-L010安全認證芯片技術解析與應用指南

    STMicroelectronics STSAFE-L010身份驗證片上系統(tǒng) (SoC) 是一款安全元件,為本地主機提供身份驗證和數(shù)據(jù)管理服務。STMicroelectronics
    的頭像 發(fā)表于 10-15 09:31 ?206次閱讀
    STSAFE-L010安全認證芯片技術解析與應用指南

    Microchip SHA104安全認證芯片技術解析與應用指南

    Microchip Technology SHA104身份驗證IC設計用于為一次性和生態(tài)系統(tǒng)控制應用提供128位對稱安全。這些身份驗證IC設計用作配套器件,與微控制器/微處理器無關。SHA104
    的頭像 發(fā)表于 10-11 11:06 ?189次閱讀
    Microchip SHA104安全認證芯片技術解析與應用指南

    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    Microchip Technology SHA105身份驗證IC旨在為一次性和生態(tài)系統(tǒng)控制應用提供128位對稱安全性。該認證IC設計用作配套器件,與微控制器/微處理器無關。SHA105身份驗證IC
    的頭像 發(fā)表于 10-11 10:51 ?197次閱讀
    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    Microchip EV97M19A評估板技術解析與應用指南

    消耗品和一次性應用。SHA105是一款類似設備,專為需要相互身份驗證的主機端應用而設計。這兩款設備為商業(yè)和工業(yè)應用提供了完整的相互對稱身份驗證。
    的頭像 發(fā)表于 10-11 10:23 ?182次閱讀
    Microchip EV97M19A評估板技術解析與應用指南

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    技術及應用場景解析 零信任并非單一技術,而是一種融合身份安全、終端防護、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術支柱重構防護體系: ? 動態(tài)身份治理:基于IAM實現(xiàn)持續(xù)身份驗證,負責身份
    發(fā)表于 09-09 15:33

    身份識別核驗硬件終端的功能模塊有哪些?目前的發(fā)展趨勢是什么?

    隨著科技發(fā)展,身份識別核驗終端或人證識別一體機正逐步成為現(xiàn)代社會安全驗證的重要組成部分,為用戶提供高效、準確的身份驗證服務。在具體硬件設備中,比較關鍵的功能模塊有哪些,又要往什么樣的方向趨勢發(fā)展呢
    的頭像 發(fā)表于 08-30 10:42 ?323次閱讀
    <b class='flag-5'>身份</b>識別核驗硬件終端的功能模塊有哪些?目前的發(fā)展趨勢是什么?

    人臉識別身份核驗終端的應用場景和硬件要求有哪些?

    人臉識別身份核驗終端作為一種先進的生物識別技術設備,正廣泛應用于各個領域,為身份驗證和安全管理提供了高效、便捷的解決方案。以下是人臉識別身份核驗終端主要的實際應用場景。安防領域門禁系統(tǒng):在辦
    的頭像 發(fā)表于 08-27 11:22 ?291次閱讀
    人臉識別<b class='flag-5'>身份</b>核驗終端的應用場景和硬件要求有哪些?

    手持式身份證識別閱讀器:移動的身份識別智能終端

    鳥鳥N70S手持式居民身份證閱讀器是一種專為移動辦公與身份核驗而設計的終端設備,集身份證識別、OCR、二維碼掃描、人臉識別等功能于一體。廣泛應用于公安執(zhí)法、金融開戶、醫(yī)療登記、展會安保等場景,支持全天候移動工作,真正實現(xiàn)
    的頭像 發(fā)表于 08-20 14:34 ?766次閱讀
    手持式<b class='flag-5'>身份</b>證識別閱讀器:移動的<b class='flag-5'>身份</b>識別智能終端

    RFID在身份識別中的應用

    二、RFID在身份識別中的優(yōu)勢高效率:RFID可以快速讀取身份信息,大幅縮短驗證時間,提高身份識別效率。準確性:RFID減少了人工操作的錯誤率,提高了
    的頭像 發(fā)表于 07-23 15:35 ?282次閱讀
    RFID在<b class='flag-5'>身份</b>識別中的應用

    富士通創(chuàng)新生物識別身份驗證技術介紹

    在數(shù)字化浪潮席卷全球的當下,身份認證技術的安全性與便捷性,已然成為全社會關注的焦點。傳統(tǒng)的身份認證方案,諸如密碼、指紋識別、人臉識別等,盡管應用廣泛,卻也面臨著諸多嚴峻挑戰(zhàn),如密碼易遭仿冒、生物特征信息存在被竊取風險,進而導致隱私泄露等問題。
    的頭像 發(fā)表于 07-03 09:31 ?500次閱讀

    DS28E54 1-Wire SHA3-256安全認證器,兼容DS2431/DS28E07技術手冊

    DS28E54 安全身份驗證器結合了 FIPS 202- 合規(guī)的安全哈希算法 (SHA-3) 質(zhì)詢和 響應身份驗證,帶 Secured Electrically 可擦除可編程只讀存儲器 (EEPROM)。
    的頭像 發(fā)表于 05-13 11:36 ?625次閱讀
    DS28E54 1-Wire SHA3-256安全認證器,兼容DS2431/DS28E07技術手冊

    如何使用PN7制作具有5180字節(jié)UID的身份驗證mifare plus?

    我正在開發(fā)的讀卡器使用 PN5180。 我想讀取 7 字節(jié) UID 的 Mifare Plus ev1 卡 但 PN5180數(shù)據(jù)表僅解釋了4字節(jié) UID 卡。 如何使用 PN7 制作具有 5180 字節(jié) UID 的身份驗證 mifare plus 請幫我怎么做。
    發(fā)表于 04-01 06:37

    研究實時身份認證的自驅(qū)動柔性壓力傳感器陣列

    相結合,這款鍵盤能夠通過固定文本和動態(tài)文本輸入進行身份驗證。它可以準確地對八個字符的固定密碼進行身份驗證,成功率達95.3%,并且能夠以100%的準確率識別14組雙鍵的動態(tài)文本。鑒于其具備的這些能力,自供電柔性智能鍵盤在人工智能、網(wǎng)絡安全以及計
    的頭像 發(fā)表于 03-25 18:46 ?428次閱讀
    研究實時<b class='flag-5'>身份</b>認證的自驅(qū)動柔性壓力傳感器陣列

    Java微服務中如何確保安全性?

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發(fā)表于 01-02 15:21 ?917次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 為?C/C++?分析引擎和構建上傳流程引入了新功能和性能改進。此版本還附帶了增強的安全性和用戶體驗改進,包括用于?SAML/OIDC?身份驗證的?IDE?插件中更好
    的頭像 發(fā)表于 11-07 09:49 ?1257次閱讀
    Klocwork 2024.3新特性速覽