Microsoft 已宣布面向企业用户的 Microsoft Authenticator 新功能,旨在让我们的管理员更安全、更轻松地推出它。
新功能包括:
为了提高安全性并减少意外批准,管理员可以要求用户在 Authenticator 中批准 MFA 请求时输入登录屏幕上显示的数字。
要了解如何启用号码匹配,请单击此处。
另一种减少意外批准的方法是在身份验证器通知中向用户显示其他上下文。此功能将根据 IP 地址向用户显示他们正在登录的应用程序和登录位置。
要了解如何启用附加上下文,请单击此处。
管理员现在可以使用条件访问策略,通过使用来自 Microsoft Authenticator 的 GPS 信号将资源访问限制在特定国家/地区的边界内。
启用此功能的用户在登录期间将被提示通过 Microsoft Authenticator 应用共享其 GPS 位置。为确保 GPS 位置的完整性,Microsoft Authenticator 将在设备越狱或 root 时拒绝身份验证。
要了解更多信息,请查看 管理文档、 Graph API 文档和 常见问题页面。
使用 Microsoft Authenticator 注册活动,您现在可以推动用户设置 Authenticator 并远离安全性较低的电话方法。该功能面向已启用 Microsoft Authenticator 但尚未设置的用户。在完成 MFA 登录后,系统会提示用户设置 Authenticator,并且在设置体验后,他们的默认身份验证方法更改为 Microsoft Authenticator 应用。
要了解如何启用注册活动,请单击此处。
Microsoft 敦促管理员尝试对 Microsoft Authenticator 进行这些安全升级,并在aka.ms/AzureADFeedback 上提供反馈。