伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟為何要停用基本身份驗(yàn)證

微軟科技 ? 來(lái)源:微軟科技 ? 作者:微軟科技 ? 2022-05-31 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

小編語(yǔ):基本身份驗(yàn)證在過(guò)去的很多年里被廣泛應(yīng)用于各種協(xié)議和應(yīng)用,但隨著時(shí)間的推移和技術(shù)的發(fā)展,它已經(jīng)成為一種過(guò)時(shí)的技術(shù),并存在一定的安全風(fēng)險(xiǎn),基本身份驗(yàn)證的方式已經(jīng)不能夠滿(mǎn)足日益嚴(yán)峻的網(wǎng)絡(luò)安全需要。如果您的 Exchange Online 還在使用這種傳統(tǒng)的驗(yàn)證方式,讓我們一起完成一次安全進(jìn)化吧。

1為何要停用基本身份驗(yàn)證?

從技術(shù)上來(lái)說(shuō),基本身份驗(yàn)證(也稱(chēng)舊式身份驗(yàn)證)是一種基于 HTTP 的身份驗(yàn)證方案。應(yīng)用程序向服務(wù)器、服務(wù)或 API 結(jié)點(diǎn)發(fā)起每個(gè)連接請(qǐng)求時(shí),都會(huì)同時(shí)發(fā)送用戶(hù)名和密碼,并將這些憑據(jù)保存在設(shè)備上。這種方式極大地簡(jiǎn)化了身份驗(yàn)證過(guò)程,但在攻擊者的各種手段面前,簡(jiǎn)直是理想的狩獵目標(biāo)!尤其是在沒(méi)有 TLS 的保護(hù)時(shí),他們可以輕而易舉地盜取用戶(hù)的身份。

從運(yùn)維上來(lái)說(shuō),基本身份驗(yàn)證雖然容易配置,但也會(huì)使部署多重身份驗(yàn)證變得更復(fù)雜和困難。

因此,微軟決定自2022年10月1日起,在全球范圍內(nèi)對(duì)使用 Exchange Online 的用戶(hù)逐步關(guān)閉基本身份驗(yàn)證,并用更為高級(jí)的現(xiàn)代身份驗(yàn)證作為替代。您可以參考下方這個(gè)簡(jiǎn)單視頻來(lái)了解更多細(xì)節(jié)。這有助于廣大用戶(hù)更好的維護(hù)自身利益,提高企業(yè)和用戶(hù)的安全性。自2021年9月起,微軟已持續(xù)通過(guò)官方網(wǎng)站以及管理中心中的“消息中心”發(fā)布提醒 (MC345821),并將持續(xù)每月對(duì)依然使用基本身份驗(yàn)證的客戶(hù)進(jìn)行“消息中心”提醒。請(qǐng)您預(yù)先做好準(zhǔn)備。

詳細(xì)官方時(shí)間表如下

對(duì)于未使用基本身份驗(yàn)證的租戶(hù):

- 自2021年6月起,尚未使用基本身份驗(yàn)證的租戶(hù),會(huì)陸續(xù)在消息中心中收到30天后對(duì)該租戶(hù)關(guān)閉基本身份驗(yàn)證的通知,關(guān)閉完成后將再次收到通知。

對(duì)于正在使用基本身份驗(yàn)證的租戶(hù):

- 自2021年9月起,會(huì)陸續(xù)在消息中心收到多次提醒通知,以指導(dǎo)租戶(hù)管理員采取相關(guān)動(dòng)作。

- 自2022年10月1日起,對(duì)所有已使用基本身份驗(yàn)證的租戶(hù),將永久停用基本身份驗(yàn)證方式,對(duì)于所有租戶(hù)的停用過(guò)程會(huì)陸續(xù)完成。微軟會(huì)在關(guān)閉前7天通過(guò)消息中心再次發(fā)出預(yù)警,并發(fā)布服務(wù)運(yùn)行狀況儀表板通知,然后將基本身份驗(yàn)證關(guān)閉。在此之后,您無(wú)法以任何形式申請(qǐng)例外。

- 使用由世紀(jì)互聯(lián)運(yùn)營(yíng)的 Office 365服務(wù)的租戶(hù)將于2023年3月31日起全面關(guān)閉基本身份驗(yàn)證,在此之后,您無(wú)法以任何形式申請(qǐng)例外。

可能的影響及其范圍

微軟將關(guān)閉以下協(xié)議的基本身份驗(yàn)證:Exchange ActiveSync (EAS), POP, IMAP, Remote PowerShell, Exchange Web Services (EWS), Offline Address Book (OAB), Outlook for Windows/Mac。(對(duì)尚未使用SMTP AUTH的租戶(hù),SMTP AUTH也將被關(guān)閉)

關(guān)閉后,對(duì)上述受影響協(xié)議使用了基本身份驗(yàn)證的任何客戶(hù)端(用戶(hù)應(yīng)用、腳本、集成等)都將無(wú)法連接Exchange Online。應(yīng)用將收到“HTTP 401錯(cuò)誤:用戶(hù)名或密碼錯(cuò)誤”這樣的信息。

2改進(jìn)雖好,該如何從容應(yīng)對(duì)?

為保證企業(yè)和用戶(hù)能順利的過(guò)渡到新式身份驗(yàn)證,建議您參考如下的“評(píng)估-修正-執(zhí)行”的三步計(jì)劃,逐步完成轉(zhuǎn)化。

步驟1 – 評(píng)估,確定您的企業(yè)是否會(huì)受到影響

1.檢查消息中心

從2021年底開(kāi)始,我們開(kāi)始向租戶(hù)發(fā)送消息中心通知,總結(jié)基本身份驗(yàn)證在租戶(hù)環(huán)境內(nèi)的使用情況。如果您收到了使用情況的摘要,您可以了解在上個(gè)月內(nèi)使用基本身份驗(yàn)證的用戶(hù)數(shù),以及他們使用的協(xié)議數(shù),這表明某些內(nèi)容或某人正在使用基本身份驗(yàn)證。

2.通過(guò) Azure Active Directory 登陸日志進(jìn)一步了解基本身份驗(yàn)證的使用情況

Azure AD Free 訂閱可以查看過(guò)去7天的登陸日志;Azure AD P1/P2可以查看過(guò)去30天的登陸日志。通過(guò)篩選客戶(hù)端應(yīng)用,對(duì)新式和舊式身份驗(yàn)證加以區(qū)分。其中,瀏覽器、移動(dòng)應(yīng)用和桌面客戶(hù)端被視為新式身份驗(yàn)證,而其他應(yīng)用(如 IMAP、POP 和 MAPI等)則被視為舊式身份驗(yàn)證。您可以根據(jù)了解到的使用情況制定方案,來(lái)避免影響。

3.通過(guò) Outlook 客戶(hù)端判斷是否在使用基本身份驗(yàn)證

按住 CTRL,右鍵單擊系統(tǒng)托盤(pán)中的 Outlook 圖標(biāo)并選擇“連接狀態(tài)”來(lái)選中連接狀態(tài)對(duì)話(huà)框。如 Authn 列顯示為 Clear, 說(shuō)明 Outlook 在使用基本身份驗(yàn)證;如顯示為 Bearer, 則代表 Outlook 在使用新式身份驗(yàn)證。

4. 在移動(dòng)設(shè)備上確認(rèn)身份驗(yàn)證方式

在移動(dòng)設(shè)備上,如果設(shè)備嘗試用新式身份驗(yàn)證進(jìn)行連接,會(huì)顯示類(lèi)似基于 Web 的登錄頁(yè)(下圖左側(cè))?;旧矸蒡?yàn)證則顯示為憑據(jù)輸入對(duì)話(huà)框(下圖右側(cè))。

步驟 2 – 修正,為關(guān)閉基本身份驗(yàn)證做好準(zhǔn)備

如果您確認(rèn)自己的租戶(hù)將受到影響,請(qǐng)參照如下建議進(jìn)行應(yīng)對(duì):

1. 在目錄中啟用新式身份驗(yàn)證(2017年8月1日以后創(chuàng)建的目錄已默認(rèn)啟用)

(1)安裝 Skype for Business Online Powershell 模塊,并運(yùn)行 Set-CsOAuthConfiguration 更新設(shè)置以啟用新式身份驗(yàn)證。

(2)連接Exchange Online Powershell并運(yùn)行Set-OrganizationConfig-OAuth2ClientProfileEnabled $true,以啟用新式身份驗(yàn)證。

2.更新代碼

(1) 如果您使用受影響的協(xié)議編寫(xiě)自己的代碼,請(qǐng)更新代碼,使用 OAuth 2.0,或Graph API。

(2)如果您使用的第三方應(yīng)用程序在使用這些協(xié)議,請(qǐng)聯(lián)系該第三方應(yīng)用的開(kāi)發(fā)人員。更新程序,以支持 OAuth 2.0驗(yàn)證,或幫助用戶(hù)切換到使用 OAuth 2.0驗(yàn)證的應(yīng)用程序。

3.對(duì)不同的客戶(hù)端進(jìn)行相應(yīng)調(diào)整,詳見(jiàn)下表:

您也可以通過(guò)搜索“棄用 Exchange Online 中的基本身份驗(yàn)證”移步至微軟 Exchange 官方文庫(kù),了解表格中所列項(xiàng)目相關(guān)配置的更詳細(xì)步驟。

步驟3 – 執(zhí)行,關(guān)閉基本身份驗(yàn)證

1. 確保經(jīng)過(guò)上述步驟后,租戶(hù)中以及 Exchange Online 已經(jīng)啟用新式身份驗(yàn)證,并且客戶(hù)端支持并已啟用新式身份驗(yàn)證。

2. 在不同場(chǎng)景下禁用基本身份驗(yàn)證。

(1)針對(duì)具體的協(xié)議,為整個(gè)租戶(hù)關(guān)閉基本身份驗(yàn)證

設(shè)置-組織設(shè)置-新式身份驗(yàn)證

(2)創(chuàng)建身份驗(yàn)證策略,針對(duì)具體的協(xié)議和用戶(hù)/組,關(guān)閉基本身份驗(yàn)證(官方推薦的最佳方法)。您可以在 Bing 中搜索“在 Exchange Online 中禁用基本身份驗(yàn)證”獲取全部步驟。

(3)針對(duì)特定用戶(hù)和組,通過(guò)條件訪(fǎng)問(wèn)阻止舊式身份驗(yàn)證。支持“僅報(bào)告”模式進(jìn)行登陸評(píng)估(實(shí)時(shí)查看哪些用戶(hù)使用舊式身份驗(yàn)證,但并不會(huì)真正阻止連接)。

原文標(biāo)題:來(lái)一次安全進(jìn)化吧!微軟即將停用Exchange Online基本身份驗(yàn)證

文章出處:【微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6750

    瀏覽量

    108040
  • 身份驗(yàn)證
    +關(guān)注

    關(guān)注

    0

    文章

    28

    瀏覽量

    10350
  • Exchange
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    1321

原文標(biāo)題:來(lái)一次安全進(jìn)化吧!微軟即將停用Exchange Online基本身份驗(yàn)證

文章出處:【微信號(hào):mstech2014,微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何在 i.MX RT1050 上實(shí)現(xiàn)兩個(gè)鏡像(引導(dǎo)加載程序應(yīng)用程序)的雙 HAB 身份驗(yàn)證?

    ,請(qǐng)驗(yàn)證應(yīng)用映像的真實(shí)性。 但是,我想知道: 可以使用嗎恩智浦生成的證書(shū)(來(lái)自安全配置工具)或HAB 機(jī)制本身對(duì)引導(dǎo)加載程序和應(yīng)用程序映像進(jìn)行身份驗(yàn)證? 如果是這樣,推薦的方法是什么安全地為兩個(gè)映像
    發(fā)表于 04-07 06:14

    工業(yè)級(jí)便攜式電子設(shè)備:身份證識(shí)別與體溫測(cè)量一體化解決方案

    了解集成身份證識(shí)別與體溫測(cè)溫功能的工業(yè)級(jí)便攜式設(shè)備如何提升企業(yè)安全與工作效率,適用于各類(lèi)工業(yè)環(huán)境,滿(mǎn)足智能化與數(shù)字化管理需求。探索最新技術(shù)與應(yīng)用案例,助力企業(yè)實(shí)現(xiàn)更高效的員工健康監(jiān)控和身份驗(yàn)證
    的頭像 發(fā)表于 11-12 11:56 ?459次閱讀
    工業(yè)級(jí)便攜式電子設(shè)備:<b class='flag-5'>身份</b>證識(shí)別與體溫測(cè)量一體化解決方案

    STSAFE-L010安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    STMicroelectronics STSAFE-L010身份驗(yàn)證片上系統(tǒng) (SoC) 是一款安全元件,為本地主機(jī)提供身份驗(yàn)證和數(shù)據(jù)管理服務(wù)。STMicroelectronics
    的頭像 發(fā)表于 10-15 09:31 ?898次閱讀
    STSAFE-L010安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    Microchip SHA104安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    Microchip Technology SHA104身份驗(yàn)證IC設(shè)計(jì)用于為一次性和生態(tài)系統(tǒng)控制應(yīng)用提供128位對(duì)稱(chēng)安全。這些身份驗(yàn)證IC設(shè)計(jì)用作配套器件,與微控制器/微處理器無(wú)關(guān)。SHA104
    的頭像 發(fā)表于 10-11 11:06 ?878次閱讀
    Microchip SHA104安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計(jì)指南

    Microchip Technology SHA105身份驗(yàn)證IC旨在為一次性和生態(tài)系統(tǒng)控制應(yīng)用提供128位對(duì)稱(chēng)安全性。該認(rèn)證IC設(shè)計(jì)用作配套器件,與微控制器/微處理器無(wú)關(guān)。SHA105身份驗(yàn)證IC
    的頭像 發(fā)表于 10-11 10:51 ?752次閱讀
    基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計(jì)指南

    Microchip EV97M19A評(píng)估板技術(shù)解析與應(yīng)用指南

    消耗品和一次性應(yīng)用。SHA105是一款類(lèi)似設(shè)備,專(zhuān)為需要相互身份驗(yàn)證的主機(jī)端應(yīng)用而設(shè)計(jì)。這兩款設(shè)備為商業(yè)和工業(yè)應(yīng)用提供了完整的相互對(duì)稱(chēng)身份驗(yàn)證
    的頭像 發(fā)表于 10-11 10:23 ?882次閱讀
    Microchip EV97M19A評(píng)估板技術(shù)解析與應(yīng)用指南

    看不見(jiàn)的安全防線(xiàn):信而泰儀表如何驗(yàn)證零信任有效性

    技術(shù)及應(yīng)用場(chǎng)景解析 零信任并非單一技術(shù),而是一種融合身份安全、終端防護(hù)、微隔離等能力的戰(zhàn)略框架。主要通過(guò)以下三大技術(shù)支柱重構(gòu)防護(hù)體系: ? 動(dòng)態(tài)身份治理:基于IAM實(shí)現(xiàn)持續(xù)身份驗(yàn)證,負(fù)責(zé)身份
    發(fā)表于 09-09 15:33

    身份識(shí)別核驗(yàn)硬件終端的功能模塊有哪些?目前的發(fā)展趨勢(shì)是什么?

    隨著科技發(fā)展,身份識(shí)別核驗(yàn)終端或人證識(shí)別一體機(jī)正逐步成為現(xiàn)代社會(huì)安全驗(yàn)證的重要組成部分,為用戶(hù)提供高效、準(zhǔn)確的身份驗(yàn)證服務(wù)。在具體硬件設(shè)備中,比較關(guān)鍵的功能模塊有哪些,又要往什么樣的方向趨勢(shì)發(fā)展呢
    的頭像 發(fā)表于 08-30 10:42 ?840次閱讀
    <b class='flag-5'>身份</b>識(shí)別核驗(yàn)硬件終端的功能模塊有哪些?目前的發(fā)展趨勢(shì)是什么?

    人臉識(shí)別身份核驗(yàn)終端的應(yīng)用場(chǎng)景和硬件要求有哪些?

    人臉識(shí)別身份核驗(yàn)終端作為一種先進(jìn)的生物識(shí)別技術(shù)設(shè)備,正廣泛應(yīng)用于各個(gè)領(lǐng)域,為身份驗(yàn)證和安全管理提供了高效、便捷的解決方案。以下是人臉識(shí)別身份核驗(yàn)終端主要的實(shí)際應(yīng)用場(chǎng)景。安防領(lǐng)域門(mén)禁系統(tǒng):在辦
    的頭像 發(fā)表于 08-27 11:22 ?974次閱讀
    人臉識(shí)別<b class='flag-5'>身份</b>核驗(yàn)終端的應(yīng)用場(chǎng)景和硬件要求有哪些?

    手持式身份證識(shí)別閱讀器:移動(dòng)的身份識(shí)別智能終端

    鳥(niǎo)鳥(niǎo)N70S手持式居民身份證閱讀器是一種專(zhuān)為移動(dòng)辦公與身份核驗(yàn)而設(shè)計(jì)的終端設(shè)備,集身份證識(shí)別、OCR、二維碼掃描、人臉識(shí)別等功能于一體。廣泛應(yīng)用于公安執(zhí)法、金融開(kāi)戶(hù)、醫(yī)療登記、展會(huì)安保等場(chǎng)景,支持全天候移動(dòng)工作,真正實(shí)現(xiàn)
    的頭像 發(fā)表于 08-20 14:34 ?1749次閱讀
    手持式<b class='flag-5'>身份</b>證識(shí)別閱讀器:移動(dòng)的<b class='flag-5'>身份</b>識(shí)別智能終端

    RFID在身份識(shí)別中的應(yīng)用

    二、RFID在身份識(shí)別中的優(yōu)勢(shì)高效率:RFID可以快速讀取身份信息,大幅縮短驗(yàn)證時(shí)間,提高身份識(shí)別效率。準(zhǔn)確性:RFID減少了人工操作的錯(cuò)誤率,提高了
    的頭像 發(fā)表于 07-23 15:35 ?606次閱讀
    RFID在<b class='flag-5'>身份</b>識(shí)別中的應(yīng)用

    富士通創(chuàng)新生物識(shí)別身份驗(yàn)證技術(shù)介紹

    在數(shù)字化浪潮席卷全球的當(dāng)下,身份認(rèn)證技術(shù)的安全性與便捷性,已然成為全社會(huì)關(guān)注的焦點(diǎn)。傳統(tǒng)的身份認(rèn)證方案,諸如密碼、指紋識(shí)別、人臉識(shí)別等,盡管應(yīng)用廣泛,卻也面臨著諸多嚴(yán)峻挑戰(zhàn),如密碼易遭仿冒、生物特征信息存在被竊取風(fēng)險(xiǎn),進(jìn)而導(dǎo)致隱私泄露等問(wèn)題。
    的頭像 發(fā)表于 07-03 09:31 ?1135次閱讀

    芯盾時(shí)代中標(biāo)延安卷煙廠 打造新一代身份認(rèn)證平臺(tái)

    芯盾時(shí)代中標(biāo)延安卷煙廠身份認(rèn)證系統(tǒng),將基于前期零信任安全架構(gòu)的建設(shè)成果,又為延安卷煙廠打造了新一代身份認(rèn)證平臺(tái),通過(guò)動(dòng)態(tài)身份驗(yàn)證和權(quán)限管控等,打破傳統(tǒng)邊界安全防護(hù)模式,實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)與核心數(shù)據(jù)的可信
    的頭像 發(fā)表于 06-18 11:11 ?951次閱讀

    高考考場(chǎng)引入身份證人臉識(shí)別終端考務(wù)通的必要性

    終端這一先進(jìn)的身份驗(yàn)證技術(shù)。下面,我們將詳細(xì)探討高考考場(chǎng)使用身份證人臉識(shí)別終端的必要性。首先,使用身份證人臉識(shí)別身份核驗(yàn)終端、刷臉核驗(yàn)一體機(jī)或人證對(duì)比終端可以大大
    的頭像 發(fā)表于 05-19 10:14 ?836次閱讀
    高考考場(chǎng)引入<b class='flag-5'>身份</b>證人臉識(shí)別終端考務(wù)通的必要性

    DS28E54 1-Wire SHA3-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊(cè)

    DS28E54 安全身份驗(yàn)證器結(jié)合了 FIPS 202- 合規(guī)的安全哈希算法 (SHA-3) 質(zhì)詢(xún)和 響應(yīng)身份驗(yàn)證,帶 Secured Electrically 可擦除可編程只讀存儲(chǔ)器 (EEPROM)。
    的頭像 發(fā)表于 05-13 11:36 ?1255次閱讀
    DS28E54 1-Wire SHA3-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊(cè)