Azure - 检查一下是否需要在Microsoft Extra ID中配置Passkeys认证方法

1. 简单介绍

随着AI的进一步发展,安全问题越来越收到各大公司的关注。2025年9月30号微软要求所有的用户使用MFA的方式登录Azure portal, Microsoft 365 admin portal等平台。最近社区中有不少人收到了微软的通知,SMS和Voice两种身份认证方法将退役,Passkeys将变成默认的身份认证方法。Passkeys是phishing-resistant认证方法。当前大家都在寻找适合自己网络环境的Authentication method或者第三方MFA。同时微软也发布了具体实施的timeline。

下面是微软实施Passkeys认证方法的timeline信息,

这边主要尝试检查一下自己Microsoft 365 Developer subscription中的Microsoft Extra ID,看看是否有受到这次变更的影响。

2.具体说明

微软提供了一个PowerShell脚本entra-sms-voice-usage-analyzer,用来检查Microsoft Extra ID是否存在SMS 和Voice 身份认证方法。

  1. 仓库中下载PowerShell脚本到本地,

2)打开PowerShell命令行,安装一下Authentication相关的PowerShell module,

复制代码
Install-Module Microsoft.Graph.Authentication -Scope CurrentUser
Install-Module Microsoft.Graph.Identity.SignIns -Scope CurrentUser
Install-Module Microsoft.Graph.Groups -Scope CurrentUser
  1. 执行如下的PowerShell命令,

    .\Get-SmsVoicePolicyUsers.ps1 -TenantId "abc.onmicrosoft.com"

note, 需要将上面的TenantId参数替换成您的Tenant信息

这边最后得到了如下的执行结果,可以看出Voice的身份认证处于disabled状态,而SMS是所有用户都在使用的,因此Microsoft Extra ID可能也受到本次微软变更的影响, 需要替换SMS认证方法。

note, 在执行结果中也提供了impact summary作为参考。

3.总结

本文记录了一下如何通过微软提供的PowerShell脚本检测Microsoft Extra ID环境是否需要配置Passkeys的过程。检测结果出来后,后面要看看如何配置Microsoft Extra ID的authentication mehod了。

关于Passkeys的内容很多,这块还需继续跟着微软老师学习一下。

本文如果哪里有错误,麻烦告之,谢谢谢谢!

相关推荐
何以解忧,唯有..1 天前
Pydantic 介绍与使用:Python 数据校验的现代方案
数据库·python·microsoft
郝学胜-神的一滴1 天前
C++11 工程级应用 06:自己造一个类似Python的Range迭代器
开发语言·c++·windows·python·程序人生·microsoft
星辰徐哥2 天前
诗词大会AI:基于具身交互数字人技术的国风沉浸式古诗词智能赏析平台
人工智能·microsoft·交互·数字人·诗词大会
福大大架构师每日一题2 天前
RAGFlow v0.27.1 发布:新增 Azure DevOps、You.com 搜索,修复海量 Bug,性能大幅提升!
bug·azure·devops
执子星海2 天前
Registry Win32 API详解
c++·windows·microsoft·visualstudio·微软
J.T.L3 天前
Windows 10/11 本地/微软账户密码遗忘:终极自救
windows·microsoft
宝桥南山4 天前
GitHub Copilot - 尝试配置和使用一下Microsoft Fabric Core MCP Server
运维·microsoft·ai·微软·powerbi·fabric
海盗12344 天前
微软技术日报·2026-08-28——微软正式将 Microsoft 365 Roadmap 重命名为 **AI at Work
人工智能·microsoft
学习星球4 天前
2026 AI游戏开发实战指南:从NVIDIA ACE到Summer Engine,AI如何重塑游戏开发
人工智能·microsoft