Hva skjer?
Fra og med 15. oktober 2024, vil Microsoft kreve to-trinns verifisering (MFA) på innlogging til Azure portalen, Microsoft Entra Admin Center og Intune Admin Center. For å få tilgang til disse portalene etter 15. oktober må MFA aktiveres på alle bruker- og administratorkontoer.
Nødkontoer blir berørt
Tidligere anbefalinger fra Microsoft har vært å konfigurere nødkontoer uten krav om MFA, for å sikre tilgang i nødsituasjoner. Med de nye kravene vil ikke lenger opprinnelig konfigurerte nødkontoer fungere som planlagt.
Anbefaling fra blinQ
blinQ AS anbefaler å sikre nødkontoer med en fysisk FIDO2-nøkkel. Dette muliggjør bruk av svært komplekse passord og gir samtidig sterk beskyttelse mot phishing-angrep. FIDO2 er fullt støttet av Microsoft, men krever en innledende investering i maskinvare (Yubikey) og sikker oppbevaring av disse. Sikkerhetsnivået på nødkontoene økes betraktelig sammenlignet med Microsofts tidligere anbefaling.
En sikkerhetstjeneste fra blinQ
blinQ AS bistår din virksomhet med helhetlig forvaltning av nødkontoer i din Microsoft 365 tjeneste. Tjenesten omfatter anskaffelse av FIDO2-nøkler, korrekt konfigurasjon og oppsett, samt en sikker oppbevaringsplan for nøklene. Dette sikrer at dine kritiske kontoer er beskyttet og tilgjengelige når det trengs, i tråd med beste praksis og Microsofts sikkerhetskrav.
Ta kontakt med blinQ AS i dag, for mer informasjon
#nødbruker #breakglassaccount #microsoft #sikkerhet