جعل Microsoft Entra Passkeys طريقة المصادقة الافتراضية اعتبارًا من سبتمبر
تحليل الذكاء الاصطناعي
مُولّد آلياًسيصبح المصادقة عبر Passkeys الطريقة الافتراضية لخدمة هوية المؤسسات Entra ID اعتبارًا من سبتمبر 2026، مما يعزز الأمان ويبسط تجربة المستخدمين.
ما الذي حدث؟
أعلنت مايكروسوفت عن تغيير كبير في سياسة المصادقة لخدمة Entra ID، حيث ستكون Passkeys هي الطريقة الافتراضية للمصادقة بدلاً من كلمات المرور التقليدية، وسيتم تنفيذ هذا التغيير في سبتمبر 2026.
الجهات والأنظمة المتأثّرة
سيؤثر هذا التغيير على جميع المؤسسات التي تستخدم Entra ID كخدمة هوية أساسية، وسيشمل جميع المستخدمين والأنظمة التي تعتمد على هذه الخدمة للمصادقة.
المخاطر
- تحديات في التبني من قبل المستخدمين الذين لا يزالون غير مألوفين مع تقنية Passkeys
- الحاجة إلى تحديث البنية التحتية للمصادقة لدعم Passkeys
- إمكانية وجود مشاكل توافق مع بعض الأنظمة القديمة التي لا تدعم Passkeys
- الحاجة إلى تدريب الموظفين على استخدام هذه التقنية الجديدة
الخطوات الموصى بها
- 1مراجعة سياسة المصادقة الحالية وتحديثها لاستيعاب Passkeys كطريقة رئيسية
- 2إجراء تدريب للموظفين حول كيفية استخدام Passkeys
- 3اختبار التوافق بين Passkeys وأنظمة المؤسسة الحالية
- 4تطوير خطة انتقال تدريجية للمستخدمين
- 5مراجعة متطلبات الامتثال للوائح الأمنية الحالية
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبPasskeys تغير طريقة إدارة الهويات
تحديث سياسات الهويات لدعم Passkeys
تقليل مخاطر الثغرات المتعلقة بكلمات المرور
تقييم تأثير Passkeys على الثغرات
ساما — إطار الأمن السيبراني
إجراء مطلوبPasskeys تمثل تغييرًا أساسيًا في إدارة الهويات
تطوير إطار عمل لإدارة Passkeys
تأثير Passkeys على تطبيقات المصادقة
تحديث تطبيقات المصادقة لدعم Passkeys
NIST CSF 2.0
إجراء مطلوبتقييم الثغرات المتعلقة بكلمات المرور
تحليل الثغرات التي سيتم معالجتها بـ Passkeys
تحديث البنية التحتية لدعم Passkeys
تنفيذ التحديثات اللازمة لدعم Passkeys
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.