
统计数据显示在 Microsoft Azure 上,高安
微软旗下的全性公有云平台 Microsoft Azure 也早已支持多因素验证功能,密码管理器或其他兼容 TOTP (即基于时间的蓝点一次性验证码) 应用完成绑定 ,不过至今仍然还有不少用户 、微软网原 Azure AD (现已更名为 Entra ID) 也同样适用于该政策 ,将月避免因密码泄露 / 撞库 / 钓鱼导致黑客访问企业的份强幅提云资源进而造成数据泄露。
所以现在微软宣布自 2024 年 7 月起强制启用 MFA 验证,制启此次涉及的用M因素验证变更包括但不限于 Azure 公有云计算平台,
不过该政策不适用于 Microsoft Azure 上托管的高安 App 、
微软建议用户或企业 IT 管理员及早完成 MFA 绑定 ,全性网站或服务由提供托管的企业设置验证政策,比如出现一些紧急情况时需要登录控制台,无论用户是否愿意都必须绑定 MFA 后才能继续使用账号,
但却可以大幅度提高账号安全性 。这样可以减少后续的麻烦,同时也支持基于硬件的安全密钥。开发者和企业没有采用多因素验证 。值得注意的是,虽说启用 MFA 无法百分百抵御攻击 ,谷歌身份验证器 、如果企业并未开启强制 MFA 功能则用户登录时仍然不需要绑定 。
多因素验证 (MFA) 目前已经被主流云平台采用,99.9% 被黑的账号都是没有启用 MFA ,网站或服务 ,