Search Results for: passwordless

Total: 71 results found.

Abilitare il passwordless sign-in per Azure AD e per Microsoft 365 / Office 365 utilizzando gli SMS

Per semplificare e proteggere l’accesso ad applicazioni e servizi, Azure Active Directory (Azure AD) offre più opzioni di autenticazione. L’autenticazione basata su SMS consente agli utenti di accedere senza fornire o addirittura conoscere il nome utente e la password. In diversi articoli ho già scritto di come Azure AD sia il nuovo security boundary e quanto siano poco sicure la password. La gestione delle password è sempre stata critica sia per gli utenti e che per gli amministratori di sistema e spesso è causa di accessi da parte di malintenzionati o di persone non autorizzate per via della semplicità delle password…

#POWERCON2020 – Evento online del 27 Marzo – Nicola Ferrini – Go Passwordless – Sicurezza delle autenticazioni degli utenti

Tutti sappiamo quanto sia importante la sicurezza informatica e da molto tempo siamo sensibilizzati a questo argomento. Ma siamo in grado di applicarla realmente? Il cloud ci permette di essere più o meno sicuri rispetto all’on-premises? Siamo in grado di gestire in maniera corretta gli accessi, i dispositivi, i file e le risorse informatiche aziendali? La nostra è un’azienda moderna che sa stare al passo coi tempi? A tutte queste domande abbiamo cercato di rispondere nel seminario online del 27 marzo 2020. “Identity is the new perimeter” è la sintesi dell’importanza di proteggere gli accessi degli utenti. L’autenticazione sicura passwordless è ormai…

Abilitare il passwordless sign-in per Azure AD e per Microsoft 365 / Office 365 utilizzando l’app Microsoft Authenticator

L’app Microsoft Authenticator consente di accedere a qualsiasi account di Azure AD senza usare la password. Se un utente ha abilitato l’accesso tramite telefono nell’app Microsoft Authenticator, dopo l’immissione del nome utente non verrà visualizzata la richiesta di inserimento della password, ma verrà visualizzato un messaggio che chiederà all’utente di toccare un numero nell’app. L’utente dovrà quindi toccare il numero corrispondente nell’app, scegliere l’opzione di approvazione e fornire il codice PIN o la chiave biometrica e l’autenticazione verrà completata. La gestione delle password è sempre stata critica sia per gli utenti e che per gli amministratori di sistema e spesso è…

Abilitare il passwordless sign-in per Azure AD e per Microsoft 365 / Office 365 utilizzando una security key FIDO2

Da una decina di giorni circa, è possibile abilitare il passwordless sign in anche per gli account di Azure Active Directory, utiizzando una security key che supporta gli standard FIDO2 (Fast IDentity Online) e CTAP2 (Client-to-Authenticator Protocol). Attualmente la funzionalità è in preview, ma già da tempo viene utilizzata per accedere al Microsoft Account, come ho già avuto modo di scrivervi nell’articolo Passwordless login al Microsoft Account con Windows Hello e con Yubikey La gestione delle password è sempre stata critica sia per gli utenti e che per gli amministratori di sistema e spesso è causa di accessi da parte di malintenzionati per via…

Passwordless login al Microsoft Account con Windows Hello e con Yubikey

A partire da Windows 10, versione 1809 (October 2018 Update), è possible usare Windows Hello o una Security Key che supporta gli standard FIDO2 (Fast IDentity Online) e CTAP2 (Client-to-Authenticator Protocol) per poter accedere al proprio Microsoft Account (al momento solo se si usa il browser Edge). Accedere senza password è una delle funzionalità che ultimamente Microsoft sta promuovendo maggiormente e i dispositivi biometrici, ormai diffusi in tutti i computer portatili, possono essere utilizzati per accedere a Windows e alle applicazioni web. Per approfondimenti sull’uso del protocollo WebAuthn per l’autenticazione delle applicazioni web vi rimando alla lettura del documento https://www.w3.org/2018/Talks/06-WebAuthn.pdf…

Accedere alle risorse Active Directory on-premises da un dispositivo Microsoft Entra joined

Dopo la pubblicazione della guida dedicata a Windows Hello for Business e alle chiavi FIDO2 Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido – ICT Power, un lettore mi ha posto una domanda interessante: un utente sincronizzato da Active Directory può accedere a un file server on-premises utilizzando un dispositivo completamente Microsoft Entra joined? La risposta è sì. Il dispositivo non deve necessariamente essere aggiunto al dominio Active Directory o configurato come Microsoft Entra hybrid joined. Il laboratorio utilizzato per questa guida è composto da un dominio Active…

Configurare le chiavi di sicurezza FIDO2 per conto degli utenti di Microsoft Entra ID

Le chiavi di sicurezza FIDO2 permettono di accedere a Microsoft Entra ID e Microsoft 365 senza utilizzare la password e offrono un metodo di autenticazione resistente al phishing. Normalmente è l’utente a registrare la propria chiave dalla pagina Informazioni di sicurezza, seguendo la procedura guidata e completando le operazioni richieste dal browser. Microsoft ha introdotto la possibilità per un amministratore di configurare una chiave FIDO2 per conto dell’utente. Questa funzionalità è attualmente disponibile in preview ed è descritta nella documentazione ufficiale alla pagina Provision FIDO2 security keys using Microsoft Graph API (preview). Il processo utilizza Microsoft Graph per ottenere le…

Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido

Windows Hello for Business permette agli utenti di accedere a Windows e alle risorse aziendali senza utilizzare ogni volta la password. L’autenticazione avviene attraverso un PIN oppure un dato biometrico, come l’impronta digitale o il riconoscimento del volto. Il PIN non è una password più corta. È legato al singolo dispositivo e serve a sbloccare una chiave privata che, quando possibile, viene protetta dal TPM. Il PIN non viene trasmesso in rete e non può essere utilizzato per accedere da un altro computer. Accanto a Windows Hello for Business vedremo anche le chiavi di sicurezza FIDO2, oggi indicate da Microsoft…

SMB over QUIC su Windows Server 2025

Ogni volta che arriva una nuova funzionalità nel mondo IT, qualcuno sente il bisogno di organizzare un funerale. È morta la VPN. È morto l’on-premises. È morto il file server. È morto Active Directory. È morto tutto, praticamente. Tranne il ticket aperto il lunedì mattina perché l’utente non riesce ad accedere alla cartella condivisa. SMB over QUIC rientra perfettamente in questa categoria di tecnologie che rischiano di essere raccontate male. Da una parte può essere banalizzata come “SMB su Internet”, che suona più o meno come “pubblichiamo TCP/445 e speriamo nella benevolenza dell’universo”. Dall’altra può essere venduta come alternativa definitiva…

Microsoft Entra ID Account Recovery (SSAR)

Quando gestite le identità in ambienti moderni, dovete considerare uno scenario sempre più frequente: l’utente non ha semplicemente dimenticato la password, ma ha perso accesso a tutti i metodi di autenticazione. Con Microsoft Entra ID Account Recovery Microsoft introduce un approccio completamente diverso rispetto al classico Self-Service Password Reset. Non si tratta più di dimostrare di conoscere qualcosa, come una password, o di possedere un dispositivo, ma di dimostrare la propria identità reale. Cos’è Microsoft Entra ID Account Recovery e perché è diverso dal reset password tradizionale Nel modello tradizionale di reset password, il processo si basa su elementi già…