经过近年宣导密码登入的管理困难及不安全性,微软本周宣布将在最近几个星期内,让所有微软帐号可以无密码登入。
微软昨(15)日宣布,现在所有用户可以利用无密码方式,像是指纹等生物辨识技术Windows Hello、Microsoft Authenticator手机App、FIDO硬件金钥以及手机短信或邮件寄发的验证码登入微软帐号,涵括的服务包括Microsoft 365、Teams、Outlook、OneDrive、Family Safety App及Microsoft Edge等。微软表示透过无密码登入,就可免于骇客以钓鱼信件或网站骗取用户帐密事件。
微软安全、法遵及身份管理企业副总裁Vasu Jakkal指出,这项功能将在未来几个星期内推向所有用户。
这项功能也是微软去年年底预告要在2021年,推动所有用户使用无密码存取的最新进展。当时微软称,已经有1.5亿人以Windows Hello或微软Authenticator App等无密码登入方式,来登入Azure Active Directory,而以Windows Hello登入Windows 10家用及工作装置的用户也快速增加。
微软已经在今年3月将无密码登入推向企业用户。Jakkal指出,现在微软员工以无密码登入公司帐号的比例,已经将近100%。
首先,用户先要确保已安装Microsoft Authenticator App,并连结到自己的个人Microsoft帐户。接下来,在网页上登入微软帐号并进入设定页面,在「进阶安全选项」>「其他安全选项」中,选择「无密码帐号」,按下「启用」。再依照提示,核准Authenticator App发送的相关通知,即可完成移除密码。之后如果用户又想使用密码,也可以再加入到帐号中。
针对还没来得及部署无密码登入的企业或个人用户,微软则强调可以使用密码管理器。微软在9月15日指出,目前Edge已整合1 Password Monitor、密码产生器以及密码安全检视表(password health dashboard)。用户也可利用Microsoft Authenticator App来存取Edge密码。
Google已经于2019年,让Android 7.0以上手机及Chrome浏览器用户免密码登入旗下服务。