Ana içeriğe geç
Güvenlik

Microsoft Entra geçiş anahtarı desteğini genişletti

Öne çıkanlar

  • Cihaza bağlı ve bulutla senkronize geçiş anahtarları Microsoft Entra üzerinde genel kullanıma sunuldu.
  • Doğrulama süreci WebAuthn standardı ve şifrelenmiş özel anahtar yapılarıyla cihaz seviyesinde yürütülüyor.
  • Koşullu Erişim kuralları sayesinde kritik roller için FIDO2 donanım anahtarları zorunlu tutulabiliyor.

Microsoft Entra, kimlik avına dayanıklı parolasız kimlik doğrulama yöntemi olan geçiş anahtarlarının (passkeys) hem cihaza bağlı hem de senkronize modellerini genel kullanıma sundu. WebAuthn açık standardı üzerinden çalışan altyapı, oturum açma isteklerinde cihazdaki donanım tabanlı özel anahtarlar ile Entra ID üzerindeki açık anahtarları eşleştirerek kullanıcı doğrulaması sağlıyor.

Yayımlanan rehbere göre yöneticiler, Entra ilkeleri üzerinden belirli kullanıcı gruplarına cihaz kısıtlamalı FIDO2 donanımları veya Apple iCloud Anahtar Zinciri ile Android Şifre Yöneticisi gibi senkronize çözümleri atayabiliyor. Ayrıca Koşullu Erişim (Conditional Access) politikalarıyla yüksek yetkili roller için FIDO2 zorunluluğu getirilebiliyor. Sistem, karma ortamlarda şirket içi kaynaklara erişim için Entra Kerberos desteği de sunuyor.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.