Android

Microsoft Passport a Windows 10 operációs rendszerben

FORMATTING DRIVE FOR EXFAT ON WINDOWS 10

FORMATTING DRIVE FOR EXFAT ON WINDOWS 10
Anonim

A Microsoft Passport már jó ideje körül van. Egypontos bejegyzésként szolgál az összes Microsoft termékhez, mint az Outlook.com, a OneDrive, a Messenger (ha életben van), az emberek, a kapcsolatok és így tovább. Windows 10 esetén a Microsoft Passport két, a kétszeres hitelesítéssel rendelkező jelszót helyettesít, amely egy bejegyzett eszközből és egy Windows Hello (biometrikus) vagy PIN-kódból áll. Ez a bejegyzés áttekintést nyújt arról, hogy a Microsoft hogyan szándékozik a Microsoft Passportot használni a Windows 10 operációs rendszerben.

Mi a Microsoft Passport

Általánosságban elmondható, hogy a Microsoft Passport 2 szolgáltatásból áll - egyetlen bejelentkezési szolgáltatás, a bejelentkezéshez használt név és jelszó, valamint a Wallet szolgáltatás, amelyet a tagok gyors és kényelmes online vásárlásokhoz használhatnak.

Két tényező hitelesítés a Microsoft Passportban

A Microsoft két évvel ezelőtt bevezette a kétszeres hitelesítést, amikor a számítógépes bűnözők növelték tevékenységüket az interneten. A kétfaktoros hitelesítés azonban a jelenlegi állapotában volt némi probléma.

Először - beírja a jelszót, majd kap egy PIN-kódot, amelyet meg kell adnia. Ha a telefonon probléma merül fel, különösen akkor, ha a telefon memóriája alacsony. Ezenkívül a jelenlegi helyzetben, amikor kétszintű hitelesítésre szeretne menni, különböző jelszavakat kell létrehoznia a különböző alkalmazásokhoz. A Microsoft Outlook e-mail kliensnek "app password" -ot kell létrehoznia, és be kell írnia a helyes Microsoft jelszó helyett, amelyet a webböngészőn való bejelentkezéshez használ.

Mindez megváltozik a Microsoft Passport a Windows 10 alatt . Jelenleg a kétütemű hitelesítés opcionális. A Microsoft mindenképpen kötelezővé kívánja tenni a kétfaktoros hitelesítés használatát. Nem lesz olyan nehéz, mint most. Két kulcs lesz: az egyik Microsoft és a felhasználó. A felhasználónak csak a felhasználói kulcs kell ahhoz, hogy hozzáférjen a védett Microsoft alkalmazásokhoz.

A Microsoft elsődleges kulcs a tanúsítvány vagy a firmware lesz. Vagyis nem kell ezeket az adatokat beírnia a bejelentkezési mezőkbe. Ezután lesz egy PIN-kód, amelyet kapsz. Ez a PIN megnyitja a Microsoft termékeinek ajtaját.

Windows Hello

Már beszéltünk a PIN kódról. A nagyobb védelmet igénylő felhasználók választhatják a Windows Hello-t, ami egyfajta gesztus lenne, amelyet a bejelentkezési képernyőn rajzolva érheti el a védett erőforrásokhoz való hozzáférést.

Windows Hello a Microsoft által adott név a biometrikus bejelentkezési rendszerhez mivel a Windows operációs rendszerbe épült, a Windows Hello lehetővé teszi az arc- vagy ujjlenyomat-azonosítást a felhasználók eszközeinek feloldásához. A hitelesítés akkor történik meg, ha a felhasználó egyedi biometrikus azonosítóját ellátja az eszköz-specifikus Microsoft Passport-hitelesítő adatok eléréséhez, ami azt jelenti, hogy egy olyan támadó, aki ellopja az eszközt, nem tud bejelentkezni, hacsak a támadó nem rendelkezik PIN-kóddal. A Windows biztonsági titkos tárolója védi a biometrikus adatokat az eszközön. A Windows Hello segítségével a készülék feloldásához az engedélyezett felhasználó hozzáférést kap az összes Windows-élményhez, alkalmazáshoz, adathoz, weboldalhoz és szolgáltatáshoz, mondja a TechNet.

Néhány jelenlegi telefon bizonyos típusú gesztusokat használ a zároláshoz képernyő. Látni kell, hogy a Windows Hello különbözik-e az aktuális zárolási képernyőktől, de a Microsoft azt mondja, hogy jobb lesz, mint az aktuális gesztusok a zárolási képernyőkön és nagyobb biztonságot nyújt. A TechNet szerint a gesztus az első lépés a kétfaktoros azonosítással - a tanúsítvány, amelyet a Windows hozzárendelt neked.

Az első alkalommal hosszabb időt vesz igénybe, minthogy bizonyítványt kell kérnie, majd létre kell hoznia egy PIN vagy Windows Hello. Miután az egészet beállította, a jövőben csak a PIN kód vagy a kijelölt gesztus megadásával érheti el a Microsoft termékeit. Így nem lesz szükség arra, hogy az SMS-ben érkező PIN-kód megérkezzen. Csak felhívd a gesztust, és bejössz.

A Microsoft Passport előfeltételei

Mielőtt a Microsoft Passportot felhasználná a vállalathoz, meg kell bizonyosodnia arról, hogy eleget tesz az előfeltételeknek.

Microsoft Passport mód Azure AD Az Active Directory (AD) telephelyén Azure AD / AD hibrid
Kulcsalapú hitelesítés Azure AD előfizetés Active Directory Federation Service (AD FS) (Windows 10) Néhány Windows 10 tartományvezérlő a helyszínenMicrosoft System Center 2012 R2 konfiguráció <100> Azure AD előfizetésAzure AD ConnectA kevés Windows 10 tartományvezérlő helyszíni konfigurációkezelő SP2 Tanúsítvány alapú hitelesítés
Azure AD előfizetésIntune vagy nem Microsoft mobil eszközkezelő (MDM) megoldásPKI infrastruktúra ADFS Windows 10) Active Directory tartományi szolgáltatások (AD DS) Windows 10 sémaPKI infrastruktúra Konfigurációkezelő SP2, Intune vagy nem Microsoft MDM megoldás Azure AD előfizetésPKI infrastruktúra Konfigurációkezelő SP2, Intune vagy nem Microsoft MDM megoldás A Microsoft Passport működése a Windows 10 operációs rendszerben

A Microsoft Passport - amint azt korábban említettük - tanúsítványon alapul - aszimmetrikus kulcspár -, hogy a felhasználói adatokat biztonságban tartsa. Az azonosító szolgáltató - a Microsoft-fiók - létrehozza a nyilvános kulcsot a regisztrálási folyamat során, és azonosítja minden alkalommal, amikor a felhasználó megpróbál bejelentkezni. Ha a firmware-t a tanúsítványok helyett használják, meg kell felelniük: az ilyen firmware jelenlétének ott kell lennie a firmware-ben tárolt kulcshoz tartozó kulcsnak meg kell egyeznie a regisztráció során keletkezett kulcskal.

Itt van a kemény rész. A tanúsítvány nem fog működni az eszközökön, mivel helyileg tárolódik az eszközön, különösen ha hardver alapú tanúsítvány. Még a kiszolgálóra sem küldött. Így kényszerítheti a felhasználókat, hogy az egyes eszközökön külön-külön regisztrálják a regisztrációs folyamatot. A nyilvános kulcs (PIN vagy gesztus) azonban különböző eszközökön is használható, ezáltal megkönnyíti a felhasználók számára a dolgokat, mivel nem kell különféle PIN-kódokat és gesztusokat felidézni.

Mindez azt jelenti, hogy ez a Windows 10 új funkciója minden bizonnyal a felhasználói kényelemhez és a biztonság növeléséhez vezet.