微軟為Android/iOS驗證器應用引入新的安全特性
微軟剛剛更新了 Android / iOS 版本的驗證器(Microsoft Authenticator)應用,為企業使用者和 IT 管理員帶來了新的安全功能。 該公司指出,其中一些功能已經普遍可用,其餘部分也在通過公共預覽的形式放出。 主要變化包括在推送通知中引入了新的號碼匹配體驗,以增強使用者登錄的安全性、並減少意外授權的情況發生。
(圖 via onMSFT)
如圖所示,啟用該功能后,驗證器會提醒使用者輸入螢幕上的兩位數配對驗證碼。
此外 Microsoft Authenticator 可直接在推送通知中提供額外的上下文,啟用後將顯示應用名稱、以及基於 IP 的登錄地點提示。
對於已經啟用 Microsoft Authenticator、但尚未合理配置的組織客戶,本次更新還允許 IT 管理員執行註冊操作。
那樣等到下次有員工使用安全性較低的方式完成多因素登錄驗證時,系統就會提醒他們在驗證器中進行一番設置,並作為將來的預設身份驗證方法。
最後,微軟引入了一項允許 IT 管理員將員工的資源訪問許可權,限制在特定住處(地理位置)的新設置。
啟用后,Microsoft Authenticator 應用將要求使用者在登錄過程中分享其 GPS 定位資訊。
目前上述改進正在逐步向所有企業客戶推送,且微軟鼓勵大家積極在入口網站提交反饋。
下載位址:
● Android | Google Play(當前版本 6.2110.7183)
● iOS | App Store(當前版本 6.5.85)