十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Azure - 检查一下是否需要在Microsoft Extra ID中配置Passkeys认证方法

Azure - 检查一下是否需要在Microsoft Extra ID中配置Passkeys认证方法 1. 简单介绍随着AI的进一步发展安全问题越来越收到各大公司的关注。2025年9月30号微软要求所有的用户使用MFA的方式登录Azure portal, Microsoft 365 admin portal等平台。最近社区中有不少人收到了微软的通知SMS和Voice两种身份认证方法将退役Passkeys将变成默认的身份认证方法。Passkeys是phishing-resistant认证方法。当前大家都在寻找适合自己网络环境的Authentication method或者第三方MFA。同时微软也发布了具体实施的timeline。下面是微软实施Passkeys认证方法的timeline信息这边主要尝试检查一下自己Microsoft 365 Developer subscription中的Microsoft Extra ID看看是否有受到这次变更的影响。2.具体说明微软提供了一个PowerShell脚本entra-sms-voice-usage-analyzer用来检查Microsoft Extra ID是否存在SMS 和Voice 身份认证方法。1) 从仓库中下载PowerShell脚本到本地2打开PowerShell命令行安装一下Authentication相关的PowerShell moduleInstall-Module Microsoft.Graph.Authentication -Scope CurrentUser Install-Module Microsoft.Graph.Identity.SignIns -Scope CurrentUser Install-Module Microsoft.Graph.Groups -Scope CurrentUser3) 执行如下的PowerShell命令.\Get-SmsVoicePolicyUsers.ps1 -TenantId abc.onmicrosoft.comnote, 需要将上面的TenantId参数替换成您的Tenant信息这边最后得到了如下的执行结果可以看出Voice的身份认证处于disabled状态而SMS是所有用户都在使用的因此Microsoft Extra ID可能也受到本次微软变更的影响, 需要替换SMS认证方法。note, 在执行结果中也提供了impact summary作为参考。3.总结本文记录了一下如何通过微软提供的PowerShell脚本检测Microsoft Extra ID环境是否需要配置Passkeys的过程。检测结果出来后后面要看看如何配置Microsoft Extra ID的authentication mehod了。关于Passkeys的内容很多这块还需继续跟着微软老师学习一下。本文如果哪里有错误麻烦告之谢谢谢谢
返回列表