Featured
- Get link
- X
- Other Apps
Microsoft Entra amplia suporte a passkeys em aplicativos autenticadores: veja como configurar
A Microsoft continua investindo na eliminação das senhas e deu mais um passo importante com a evolução do suporte a passkeys no Microsoft Entra ID. Agora, usuários podem registrar passkeys armazenadas em aplicativos autenticadores compatíveis, ampliando as opções de autenticação passwordless e oferecendo uma experiência mais segura e conveniente.
O recurso utiliza o padrão FIDO2/WebAuthn, permitindo que a credencial criptográfica fique protegida no dispositivo ou em um autenticador compatível, substituindo completamente a necessidade de senhas tradicionais.
O que são passkeys em aplicativos autenticadores?
Diferentemente das chaves FIDO2 físicas ou do Windows Hello for Business, as passkeys também podem ser armazenadas em aplicativos autenticadores que suportam o padrão FIDO2, como gerenciadores de senhas e autenticadores modernos.
Essas credenciais são sincronizadas com segurança entre dispositivos, permitindo que o usuário utilize biometria, reconhecimento facial ou PIN para acessar aplicações protegidas pelo Microsoft Entra.
O principal benefício é que a chave privada nunca é compartilhada com o serviço de autenticação, tornando o processo resistente a phishing, roubo de credenciais e ataques de password spraying.
Como funciona o registro
Após a funcionalidade ser habilitada pelo administrador, o usuário pode registrar sua passkey diretamente no portal My Security Info.
Clique em Adicionar método de entrada.
Selecione Passkey in Microsoft Authenticator (ou outro autenticador compatível).
Escolha onde a passkey será armazenada.
Confirme sua identidade utilizando biometria ou PIN.
A passkey será registrada e poderá ser utilizada em futuros logins.
Após a configuração, sempre que um serviço compatível solicitar autenticação, o usuário poderá utilizar sua passkey em vez de informar uma senha.
Pré-requisitos para administradores
Antes que os usuários possam registrar passkeys, é necessário habilitar o método no Microsoft Entra.
O administrador deve acessar:
Microsoft Entra Admin Center → Protection → Authentication methods → Passkey (FIDO2)
Nessa tela é possível habilitar ou desabilitar o método, definir quais grupos poderão utilizá-lo, configurar provedores compatíveis e controlar políticas de registro. Também é recomendável habilitar o recurso por meio de um grupo piloto antes de expandi-lo para toda a organização.
Benefícios para as organizações
A adoção de passkeys traz vantagens importantes tanto para usuários quanto para equipes de TI.
Entre os principais benefícios estão eliminação gradual das senhas, proteção contra phishing, redução de ataques de password spraying, menor volume de chamados para redefinição de senha, melhor experiência de autenticação e aderência ao modelo Zero Trust.
Além disso, a utilização de aplicativos autenticadores reduz a dependência de chaves físicas FIDO2, permitindo uma adoção mais ampla da autenticação passwordless.
As passkeys representam uma das principais apostas da Microsoft para substituir definitivamente as senhas. Ao ampliar o suporte para aplicativos autenticadores compatíveis com FIDO2/WebAuthn, o Microsoft Entra oferece mais flexibilidade para organizações que desejam modernizar sua estratégia de autenticação.
Combinadas ao Microsoft Authenticator, Windows Hello for Business, chaves FIDO2 e políticas de Acesso Condicional, as passkeys ajudam a construir um ambiente mais seguro, reduzindo riscos de comprometimento de credenciais e melhorando a experiência do usuário final.
Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree
- Get link
- X
- Other Apps
Popular Posts
Fim do salvamento local no Office 365 e a migração para a nuvem
- Get link
- X
- Other Apps
Automatizando a Sincronização do SharePoint no Windows com Microsoft Intune
- Get link
- X
- Other Apps
Comments
Post a Comment