微软多因素身份证认证系统影响Office 365登录
早些时候,微软便为Office 365订阅用户推出了多因素身份验证(multi-factor authentication),无需任何额外的购买或订阅,不过仅面向管理员。日前,微软在其官方博客中宣布,将把Office 365的多因素身份验证扩展至中小企业、学术、非盈利、以及单独的Office 365套餐中,包括Exchange Online和SharePoint Online。
多因素身份验证可以增强用户登录云服务的安全性,不仅仅是一个密码那么简单。通过Office 365的多因素身份验证,正确输入密码后,用户需要确认其智能手机的电话、短信或者应用程序通知。只有第二个身份验证因素满足才允许用户登录。
4月6日消息 据外媒ZDNET报道,部分用户反映微软基于云的办公应用程序服务Office 365无法登录。
目前尚不清楚有多少用户和哪里的用户受到影响,但微软的Office 365官方在Twitter称:“我们正在调查我们亲爱的客户登录Microsoft帐户/Office 365的问题的报告。我们的网络运营中心工程师目前正在努力解决这个问题,更多细节将在短期内提供。”
微软的官方Office 365状态帐户提供了更多细节,最初称正在美国东部时间上午5点58分(BST上午10时8分)调查亚太地区的“访问问题报告”。之后又发布了两条更新:一条是美国东部时间上午5点2分,表示正在努力“解决Office 365门户访问权限问题”,另一条则是于美国东部时间早上6点59分发布,表示“正分析诊断数据,以查找Office 365门户访问问题的根本原因“。
微软官方表示正在排查问题:
微软官方在推特上表示:目前正在调查数据以便确定用户无法通过微软身份验证器获得两步验证通知的原因。在解决服务器故障前用户暂时无法正常登录Microsoft Office 365 订阅服务,受影响的用户们暂时需要等待。同时Microsoft Office 365团队也提供状态查询页面:https://status.office.com 供用户确认故障实时状态。
在线的多因素认证更安全但有麻烦:
启用多因素认证后的好处在于即便泄露自己的密码,别人通过你的账号和密码依然无法正常登录到你的账号。原本微软使用的是谷歌身份验证器通过基于时间的验证码进行确认,后来微软开发了自己的综合身份验证器。与离线的基于时间的验证码相比,微软身份验证器联网获得确认通知不需要用户手动输入六位数的验证码等。只是现在整个服务出现故障后用户无法接收验证通知,Office365 AAD域验证也不支持手动获得动态验证码。