Blockdit Logo
Blockdit Logo (Mobile)
สำรวจ
ลงทุน
คำถาม
เข้าสู่ระบบ
มีบัญชีอยู่แล้ว?
เข้าสู่ระบบ
หรือ
ลงทะเบียน
ITGeist
•
ติดตาม
2 ก.พ. 2021 เวลา 04:01 • ไอที & แก็ดเจ็ต
Microsoft Passwordless Authentication ไม่ต้องใช้ Password !!!!!
สวัสดีครับ เมื่อสัปดาห์ที่ผ่านมา, ผมได้มีโอกาสประชุมเพื่อพูดคุยและอธิบายเรื่องราวของ "Microsoft Passwordless Authentication" กับทางลูกค้า ผมเลยถือโอกาสนี้นำเรื่องราวนี้มานำเสนอให้ทุกท่านครับ
โดยเริ่มต้นจากรูปแบบหรือกระบวนการปรกติที่ ณ วันนี้จะเกิดขึ้นในองค์กรครับ เริ่มด้วยก่อนที่ผู้ใช้งานในองค์กรต่างๆ จะเข้าถึงข้อมูลและใช้งาน Applications ต่างๆ ได้นั้น ผู้ใช้งานจะต้องมีการใช้ Identity (Username และ Password) ของตัวเอง ทำการ Sign-In จากนั้นก็จะเกิดกระบวนการที่เรียกว่า "Authentication" ซึ่งในส่วนของ Microsoft ได้เตรียม Services จะมาดำเนินการกระบวนการดังกล่าวนี้ โดยมีทั้ง Active Directory Domain Service (AD DS) ซึ่งเป็น Directory Service ที่ผมเชื่อว่าทุกท่านน่าจะคุ้นเคยกันอยู่แล้ว หรืออีก Service หนึ่งก็คือ Azure Active Directory (Azure AD) ซึ่งเป็น Identity Management Service ในกรณีที่องค์กรดังกล่าวมี Hybrid Cloud ใช้งาน เพราะฉะนั้นผู้ใช้งานจะทำการ Authenticate กับ AD DS หรือ Azure AD ก็ขึ้นอยู่กับความต้องการและปัจจัยอื่นๆ เช่น ประเภทของ Devices, การจัดการ Devices และอื่นๆ เป็นต้น *ผมเคยโพสต์เรื่องของการจัดการ Devices (Domain Joined, Azure AD Joined, Hybrid Azure AD Joined, เป็นต้น ไปแล้วก่อนหน้านี้ครับ
1
และตลอดช่วงเวลาที่ผ่านมาทาง Microsoft ได้มีการพัฒนากลุยทธ์, คอนเซป, และวิธีการต่างๆ ที่จะมาใช้งานร่วมกันกับรูปแบบปรกติ (Password) เนื่องด้วยผู้ใช้งานไม่อยากจดจำ Password ซึ่งมีความยาว (มากพอสมควร) อีกทั้งยังต้องมีการเปลี่ยน Password ตาม Policy ที่องค์กรกำหนดไว้ และที่ช่วงเวลาที่ผ่านมาหลายท่านๆ จะเห็น Features ต่างๆ เช่น Microsoft Multi-Factor Authentication (MFA) และอื่นๆ เข้ามาเพื่อช่วยทำให้กระบวนการ Authentication ดังกล่าวให้มีความปลอดภัยมากขึ้น แต่ก็ยังไม่ค่อยสะดวกซักเท่าไรในมุมมองของ User หรือผู้ใช้งาน
และอย่างที่ผมได้เกริ่นไว้ตอนต้นว่าทาง Microsoft ได้พัฒนามาอย่างต่อเนื่องจนมาถึงกลุยทธ์และคอนเซปที่เรียกว่า "Microsoft Passwordless Authentication) ขึ้นมาครับ อธิบายง่ายๆ คือ ผู้ใช้งานไม่ต้องจดจำหรือใช้ Password ในการเข้าถึงและใช้งานข้อมูลและ Applications ต่างๆ เหมือนแต่ก่อนครับ โดย Microsoft Passwordless Authentication มีให้เลือก 3 วิธี ดังต่อไปนี้ครับ:
1. Microsoft Authenticator App
2. Windows Hello For Business (WHFB)
3. FIDO2-Based Security Key
รายละเอียดและข้อมูลเพิ่มเติม ดูได้จาก Link นี้ครับ,
https://www.microsoft.com/.../business/identity/passwordless
และทั้งหมดนี้คือเรื่องราวและคอนเซปเบื้องต้นของ Microsoft Passwordless Authentication ครับผม.....
#ITGeist #Azure
บันทึก
1
1
โฆษณา
ดาวน์โหลดแอปพลิเคชัน
© 2024 Blockdit
เกี่ยวกับ
ช่วยเหลือ
คำถามที่พบบ่อย
นโยบายการโฆษณาและบูสต์โพสต์
นโยบายความเป็นส่วนตัว
แนวทางการใช้แบรนด์ Blockdit
Blockdit เพื่อธุรกิจ
ไทย