Android

Microsoft Passport trong Windows 10

Windows 10 and Microsoft Passport

Windows 10 and Microsoft Passport
Anonim

Microsoft Passport đã xuất hiện khá lâu. Nó phục vụ như là một mục duy nhất cho tất cả các sản phẩm của Microsoft như Outlook.com, OneDrive, Messenger (khi nó còn sống), People, contacts và nhiều hơn nữa. Trong Windows 10 , Microsoft Passport sẽ thay thế mật khẩu bằng xác thực hai yếu tố mạnh bao gồm thiết bị được đăng ký và Windows Hello (sinh trắc học) hoặc mã PIN. Bài viết này cung cấp tổng quan về cách Microsoft dự định sử dụng Microsoft Passport trong Windows 10.

Microsoft Passport

Nói chung, Microsoft Passport bao gồm 2 dịch vụ - một dịch vụ đăng nhập duy nhất cho phép các thành viên sử dụng một tên và mật khẩu để đăng nhập và dịch vụ Wallet mà các thành viên có thể sử dụng để thực hiện các giao dịch mua hàng trực tuyến nhanh chóng, tiện lợi.

Xác thực hai yếu tố trong Microsoft Passport

Microsoft giới thiệu xác thực hai yếu tố một vài năm trước, khi bọn tội phạm mạng tăng cường hoạt động của họ trên Internet. Tuy nhiên, đã có một số vấn đề khi sử dụng xác thực hai yếu tố ở trạng thái hiện tại của nó.

Đầu tiên - bạn nhập mật khẩu và sau đó bạn nhận được mã PIN mà bạn phải nhập. Nếu trên điện thoại, điều này sẽ trở thành một vấn đề, đặc biệt là nếu RAM của điện thoại thấp. Bên cạnh đó, trong kịch bản hiện tại, khi bạn muốn xác thực hai yếu tố, bạn phải tạo các mật khẩu khác nhau cho các ứng dụng khác nhau mà bạn sử dụng. Bạn thậm chí phải tạo một "mật khẩu ứng dụng" cho ứng dụng email Microsoft Outlook và nhập nó thay vì mật khẩu Microsoft thực mà bạn sử dụng để đăng nhập qua trình duyệt web.

Tất cả điều này được thiết lập để thay đổi với Microsoft Passport trong Windows 10 . Ngay bây giờ, xác thực hai yếu tố là tùy chọn. Microsoft sẽ làm cho nó bắt buộc đối với tất cả để sử dụng xác thực hai yếu tố. Nó sẽ không khó khăn như bây giờ. Sẽ có hai phím, một với Microsoft và một với người dùng. Người dùng chỉ cần khóa người dùng để có quyền truy cập vào các ứng dụng Microsoft được bảo vệ.

Khóa chính với Microsoft sẽ là chứng chỉ hoặc chương trình cơ sở. Tức là, bạn sẽ không phải nhập thông tin đó vào hộp đăng nhập. Sau đó, sẽ có một mã PIN mà bạn sẽ nhận được. Mã PIN này sẽ mở cửa cho các sản phẩm của Microsoft.

Windows Hello

Chúng tôi đã nói về mã PIN. Người dùng muốn bảo vệ nhiều hơn có thể chọn Windows Hello, đây là một kiểu cử chỉ mà bạn vẽ trên màn hình đăng nhập để truy cập vào các tài nguyên được bảo vệ.

Windows Hello là tên mà Microsoft đã cung cấp cho hệ thống đăng nhập sinh trắc học mới được tích hợp vào Windows 10. Vì nó được xây dựng trực tiếp vào hệ điều hành, Windows Hello cho phép nhận diện khuôn mặt hoặc vân tay để mở khóa các thiết bị của người dùng. Việc xác thực xảy ra khi người dùng cung cấp mã định danh sinh trắc học duy nhất của họ để truy cập thông tin đăng nhập Microsoft Passport cụ thể, có nghĩa là kẻ tấn công đánh cắp thiết bị không thể đăng nhập vào trừ khi kẻ tấn công đó có mã PIN. Cửa sổ ủy nhiệm bảo mật của Windows bảo vệ dữ liệu sinh trắc học trên thiết bị. TechNet cho biết: Bằng cách sử dụng Windows Hello để mở khóa một thiết bị, người dùng được ủy quyền sẽ có quyền truy cập vào tất cả các trải nghiệm Windows, ứng dụng, dữ liệu, trang web và dịch vụ của mình. màn. Nó được xem như thế nào Windows Hello sẽ khác với màn hình khóa hiện tại nhưng Microsoft không nói rằng nó sẽ tốt hơn so với cử chỉ hiện tại trên màn hình khóa và sẽ cung cấp bảo mật nâng cao. Theo TechNet, cử chỉ sẽ được kết hợp với bước đầu tiên trong xác thực hai yếu tố - chứng chỉ mà Windows đã gán cho bạn.

Lần đầu tiên sẽ mất nhiều thời gian hơn khi bạn phải nhận chứng chỉ và sau đó thiết lập PIN hoặc Windows Xin chào. Khi toàn bộ nội dung được thiết lập, bạn có thể truy cập các sản phẩm của Microsoft trong tương lai chỉ bằng cách nhập mã PIN hoặc cử chỉ bạn đã chọn. Do đó, sẽ không cần phải chờ mã PIN đến bằng SMS. Bạn chỉ cần vẽ cử chỉ và bạn đang ở.

Điều kiện tiên quyết cho Microsoft Passport

Trước khi bạn có thể sử dụng Microsoft Passport trong doanh nghiệp của mình, bạn sẽ phải đảm bảo đáp ứng các điều kiện tiên quyết.

Chế độ Microsoft Passport

Azure AD Active Directory (AD) tại chỗ Azure AD / AD lai Xác thực dựa trên khóa
Đăng ký Azure AD Dịch vụ Liên kết Thư mục Họat động (AD FS) (Windows 10) Một vài bộ điều khiển miền Windows 10 trên siteMicrosoft System Center 2012 R2 Cấu hình Trình quản lý SP2 Đăng ký Azure ADKiểm tra AD ConnectA vài bộ kiểm soát miền Windows 10 trên trang webCấu hình quản lý SP2 Xác thực dựa trên chứng chỉ
Đăng ký Azure ADHỗ trợ quản lý thiết bị di động không phải của Microsoft (MDM)PKI cơ sở hạ tầng ADFS (Windows 10) Dịch vụ miền Active Directory (AD DS) Windows 10 schemaPKI InfrastructureConfiguration Manager SP2, Intune hoặc giải pháp MDM không phải của Microsoft Azure AD subscriptionPKI InfrastructureConfiguration Manager SP2, Intune hoặc giải pháp MDM không phải của Microsoft Microsoft Passport hoạt động như thế nào trong Windows 10

Microsoft Passport, như đã nói ở trên, sẽ dựa trên chứng chỉ - một cặp khóa không đối xứng - để giữ cho dữ liệu người dùng an toàn. Nhà cung cấp nhận dạng - tài khoản Microsoft - sẽ tạo khóa công khai trong quá trình đăng ký và sẽ xác định nó mỗi khi người dùng cố đăng nhập. Nếu phần vững được sử dụng thay cho chứng chỉ, họ phải khớp: sự hiện diện của phần mềm đó nên ở đó và khóa được lưu trữ mã hóa trên phần mềm phải khớp với khóa được tạo trong quá trình đăng ký.

Đây là phần khó khăn. Chứng chỉ sẽ không hoạt động trên các thiết bị vì nó sẽ được lưu trữ cục bộ trên thiết bị, đặc biệt nếu nó là chứng chỉ dựa trên phần cứng. Nó thậm chí không được gửi đến máy chủ. Do đó, nó có thể buộc người dùng phải trải qua quá trình đăng ký trên từng thiết bị riêng biệt. Tuy nhiên, khóa công khai (PIN hoặc cử chỉ) có thể được sử dụng trên các thiết bị khác nhau, giúp người dùng dễ dàng hơn vì họ sẽ không phải nhớ các mã PIN và cử chỉ khác.

Tất cả đều nói, tính năng mới này trong Windows 10 chắc chắn sẽ dẫn đến sự tiện lợi của người dùng và tăng tính bảo mật.