Android

Microsoft Passport dans Windows 10

how to change password in windows 10

how to change password in windows 10
Anonim

Microsoft Passport existe depuis longtemps. Il sert d`entrée unique à tous les produits Microsoft tels que Outlook.com, OneDrive, Messenger (quand il était vivant), People, contacts et plus encore. Dans Windows 10 , Microsoft Passport remplacera les mots de passe par une authentification forte à deux facteurs composée d`un périphérique inscrit et d`un code Hello Windows (biométrique) ou PIN. Ce billet offre un aperçu de la façon dont Microsoft a l`intention d`utiliser Microsoft Passport dans Windows 10.

Qu`est-ce que Microsoft Passport

Microsoft Passport se compose de deux services: un seul service de connexion permettant aux membres d`utiliser un seul nom et mot de passe pour se connecter, et un service Google Portefeuille que les membres peuvent utiliser pour effectuer des achats en ligne rapides et pratiques.

Authentification à deux facteurs dans Microsoft Passport

Microsoft a introduit l`authentification à deux facteurs il y a quelques années augmenté leurs activités sur Internet. Cependant, il y a eu quelques problèmes d`utilisation de l`authentification à deux facteurs dans son état actuel.

Premièrement - vous entrez le mot de passe et ensuite vous recevez un code PIN que vous devez entrer. Si sur le téléphone, cela devient un problème, surtout si la RAM du téléphone est faible. En outre, dans son scénario actuel, lorsque vous souhaitez opter pour l`authentification à deux facteurs, vous devez créer des mots de passe différents pour les différentes applications que vous utilisez. Vous devez même créer un "mot de passe d`application" pour le client de messagerie Microsoft Outlook et le saisir au lieu du mot de passe Microsoft réel que vous utilisez pour vous connecter via un navigateur Web.

Tout cela est configuré pour changer Microsoft Passport dans Windows 10 . À l`heure actuelle, l`authentification à deux facteurs est facultative. Microsoft obligera tous à utiliser l`authentification à deux facteurs. Ce ne sera pas aussi difficile que maintenant. Il y aura deux clés, une avec Microsoft et une avec l`utilisateur. l`utilisateur n`a besoin que de la clé utilisateur pour accéder aux applications Microsoft protégées.

La clé primaire avec Microsoft serait un certificat ou un micrologiciel. Autrement dit, vous ne devrez pas entrer cette information dans les boîtes de connexion. Ensuite, il y aura un code PIN que vous obtiendrez. Ce code PIN ouvrira la porte aux produits Microsoft.

Windows Hello

Nous avons déjà parlé du code PIN. Les utilisateurs souhaitant plus de protection peuvent opter pour Windows Hello, ce qui correspond à une sorte de geste que vous dessinez sur l`écran de connexion pour accéder aux ressources protégées.

Windows Hello est le nom que Microsoft a donné au nouveau système de connexion biométrique intégré dans Windows 10. Parce qu`il est intégré directement dans le système d`exploitation, Windows Hello permet l`identification des visages ou des empreintes digitales pour déverrouiller les appareils des utilisateurs. l`authentification se produit lorsque l`utilisateur fournit son identifiant biométrique unique pour accéder aux informations d`identification Microsoft Passport spécifiques à l`appareil, ce qui signifie qu`un pirate qui vole l`appareil ne peut pas se connecter à moins que l`attaquant ne possède le code confidentiel. Le magasin d`informations d`identification sécurisé Windows protège les données biométriques sur le périphérique. En utilisant Windows Hello pour déverrouiller un appareil, l`utilisateur autorisé accède à l`ensemble de son expérience, applications, données, sites Web et services Windows, explique TechNet.

Certains téléphones actuels utilisent certains types de gestes pour verrouiller écran. Il est à voir comment Windows Hello serait différent des écrans de verrouillage actuels, mais Microsoft dit qu`il sera meilleur que les gestes actuels sur les écrans de verrouillage et fournira une sécurité améliorée. Selon TechNet, le geste correspondra à la première étape de l`authentification à deux facteurs - le certificat que Windows vous a assigné.

La première fois prendra plus de temps car vous devez obtenir un certificat, puis configurer un PIN ou Windows Bonjour. Une fois la configuration terminée, vous pouvez accéder aux produits Microsoft à l`avenir en entrant simplement le code PIN ou le geste que vous avez sélectionné. Ainsi, il n`y aura pas besoin d`attendre qu`un code PIN arrive par SMS. Vous dessinez juste le geste et vous êtes dedans.

Conditions préalables pour Microsoft Passport

Avant de pouvoir utiliser Microsoft Passport dans votre entreprise, vous devez vous assurer que vous remplissez les conditions préalables

Mode Microsoft Passport Azure AD Active Directory (AD) sur site Azure AD / AD hybrid
Authentification par clé Abonnement Azure AD Service de fédération Active Directory (AD FS) (Windows 10) Quelques contrôleurs de domaine Windows 10 sur siteMicrosoft System Center 2012 R2 Configuration Manager SP2 Abonnement Azure ADAzure AD ConnectA peu de contrôleurs de domaine Windows 10 on-siteConfiguration Manager SP2
Authentification basée sur certificat Abonnement Azure ADInterne ou solution de gestion des appareils mobiles non-Microsoft (MDM) Infrastructure PKI ADFS (Windows 10) Services de domaine Active Directory (AD DS) Windows 10 infrastructureSchemaPKIConfiguration Manager SP2, Intune ou solution MDM non-Microsoft Abonnement Azure ADPKI InfrastructureConfiguration Manager SP2, Intune ou solution MDM non-Microsoft

Fonctionnement de Microsoft Passport dans Windows 10

Microsoft Passport, comme indiqué précédemment, sera basé sur un certificat - une paire de clés asymétriques - pour assurer la sécurité des données de l`utilisateur. Le fournisseur d`identité - le compte Microsoft - créera une clé publique pendant le processus d`enregistrement et l`identifiera chaque fois que l`utilisateur essayera de se connecter. Si le microprogramme est utilisé à la place des certificats, ils doivent correspondre: la présence d`un tel microprogramme doit être présente. clé stockée cryptographiquement sur le firmware doit correspondre à la clé générée lors du processus d`enregistrement.

Voici la partie difficile. Le certificat ne fonctionnera pas sur tous les appareils car il sera stocké localement sur le périphérique, en particulier s`il s`agit d`un certificat matériel. Il n`est même pas envoyé au serveur. Ainsi, il pourrait forcer les utilisateurs à passer par le processus d`enregistrement sur chaque périphérique séparément. La clé publique (PIN ou gesture), cependant, peut être utilisée sur différents appareils facilitant ainsi les choses pour les utilisateurs car ils n`auront pas à se souvenir de différents codes PIN et gestes.

Tout compte fait, cette nouvelle fonctionnalité de Windows 10 est sûr de conduire à la commodité de l`utilisateur et une augmentation de la sécurité.