A megkésett átállóknak akad egy kiskapu, ami valamivel nagyobb egy macskaajtónál.
Hirdetés
 

Három éve fogott hozzá a Microsoft, hogy a szoftvereinél lecserélje az alapszintű hitelesítést (Basic Authentication vagy Basic Auth) egy modernebb és biztonságosabb felhasználói hitelesítési módszerre. A fantáziadúsan Modern Auth-ra (Modern Authentication) keresztelt megoldást azóta szinte mindenhol be is vezette, ahol ez nem kívánt különösebb együttműködést az ügyfelektől. Most viszont a vállalat bejelentette, hogy október elsején leállítja a Basic Auth elérhetőségét az Exchange Online azon protokolljainál is, melyeknél eddig elnéző volt (MAPI, RPC, Offline címjegyzék, Exchange Web Services, POP, IMAP, Exchange ActiveSync, Remote PowerShell).

Észszerű, de nem triviális az átállás

Nem kérdés, hogy a Basic Auth ma már nem állja meg a helyét. A hitelesítő adatokat egyszerű szöveges formában küldi a rendszereknek, és gyakran ez az alapértelmezett autentikációs forma. Nem támogatja a többfaktoros hitelesítést, ami miatt nagyon nehéz egy szervezetben generfálisan átállni modern biztonsági eszközökre.

A Modern Auth viszont már olyan kereteket biztosít, amelyek felhős környezetben, a távmunkánál, sőt akár harmadik felek esetében is biztonságos hozzáférést biztosít a vállalati erőforrásokhoz. A Microsoft értelmezésében a Modern Auth egy gyűjtőfogalom, ami összefogja az ügyfél végpontja és a kiszolgáló közötti azonosítási módszereket és biztonsági intézkedéseket. A gyűjtőfogalom alá tartozik a többfaktoros hitelesítés, az intelligens tokenek használata, a tanúsítványalapú hitelesítés vagy az Open Authorization is.

Csak egy gond van: az átállás nem minden esetben egyszerű. Mint a The Regiternek mondta egy szakértő, rendszergazdáknak nem okoz gondot, de a régi autentikációs protokollokat használó alkalmazások (és felhasználók) számára az átlépés nem triviális feladat. Ez abból is látszik, hogy még mindig sokan használják, pedig a Microsoft tavaly szeptember óta intenzívebb kampányban figyelmeztette ügyfeleit, hogy közeledik a deadline.

Három hónap haladék...

A Microsoft is érzékeli, hogy sok ügyfél átállt a Modern Auth-ra, de hasonlóan sokan vannak azok, akik nem készültek fel a váltásra. Mivel senkit nem akarnak október elsején levágni a levelezésükről, írja az Exchange Team által jegyzett blogbejegyzés, egy rövid procedúrával lehet szerezni három hónap haladékot.

Az ügyfelek egy önkiszolgáló diagnosztika segítségével az év végéig újra aktiválhatják a Basic Auth-ot bármilyen protokollhoz. Az újraaktiválást azonban csak egyszer lehet eljátszani. Bár a visszaszámláló a diagnosztika lefutásától indul, nem érdemes ezzel trükközni: a Microsoft 2023 első hetében végleg leállítja a nyugdíjba vonuló rendszert.

Biztonság

Szimulált elefántok leplezik le az önvezető rendszerek ügyetlenségét

Egy új benchmark azokat a megbízhatósági értékeléseket feszegeti, amelyekből nem igazán derül ki, hogy az önvezető modellek hogyan és milyen gyakran mondanak csődöt a váratlan helyzetekben.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.