Mặc định bảo mật là gì?
Mặc định bảo mật là một tập hợp các biện pháp bảo mật cơ bản được thiết kế để bảo vệ người dùng trong tổ chức Microsoft 365 của bạn khỏi các mối đe dọa phổ biến như lừa đảo và tấn công danh tính. Chúng bao gồm việc yêu cầu xác thực đa yếu tố (MFA) và chặn các giao thức xác thực kế thừa.
Sử dụng mặc định bảo mật sẽ giảm nguy cơ vi phạm bảo mật và mất dữ liệu. Nếu doanh nghiệp của bạn không có nhân viên hoặc tài nguyên bảo mật chuyên dụng, các mặc định về bảo mật có thể cung cấp cho bạn một nền tảng bảo mật vững chắc mà không yêu cầu nhiều cấu hình hoặc quản lý.
Đảm bảo tất cả người dùng đăng ký xác thực đa yếu tố
Khi bạn đã bật mặc định bảo mật, người dùng của bạn có 14 ngày để đăng ký một phương thức MFA . Sau 14 ngày, họ sẽ không thể đăng nhập mà không có phương thức MFA. Khoảng thời gian 14 ngày của mỗi người dùng bắt đầu sau khi họ mặc định kích hoạt bảo mật lần đăng nhập tương tác đầu tiên.
Trong khi đăng nhập, người dùng sẽ được yêu cầu sử dụng MFA.
Ngừng sử dụng các giao thức xác thực cũ
Xác thực cũ hoặc lỗi thời đề cập đến các yêu cầu được thực hiện bởi các máy khách không sử dụng xác thực hiện đại (như máy khách Office 2010) hoặc những người sử dụng các giao thức thư cũ như IMAP, SMTP hoặc POP3. Bạn có thể sử dụng các giao thức này để cài đặt email của mình với một ứng dụng khách cụ thể hoặc trên một thiết bị đa chức năng như máy quét hoặc máy in.
Tuy nhiên, hầu hết các lần đăng nhập gian lận đều xảy ra thông qua xác thực cũ, không hỗ trợ xác thực đa yếu tố. Kích hoạt mặc định bảo mật sẽ chặn tất cả các yêu cầu xác thực từ các giao thức cũ hơn.
Xác minh rằng trạng thái MFA bị tắt
Nếu tổ chức của bạn trước đây đã sử dụng MFA dựa trên mỗi người dùng, đừng lo lắng nếu bạn thấy người dùng ở trạng thái Bị vô hiệu hóa trên trang xác thực nhiều yếu tố . Đã tắt là trạng thái chính xác cho người dùng sử dụng mặc định bảo mật hoặc xác thực nhiều yếu tố dựa trên Truy cập có điều kiện.
Chuẩn bị cho người dùng của bạn sẵn sàng cho các mặc định bảo mật
Chúng tôi khuyên bạn nên cho người dùng biết về những thay đổi sắp tới, các yêu cầu đăng ký MFA và các hành động cần thiết. Bạn có thể sử dụng các mẫu liên lạc qua email miễn phí của Microsoft và gửi cho họ bài viết của chúng tôi về cách thiết lập MFA và một liên kết đến trang Thông tin bảo mật nơi họ có thể đăng ký một phương thức MFA.
Bước có liên quan
Xem thêm thông tin
- Nếu bạn tắt mặc định bảo mật, bạn vẫn có thể bật MFA cho người dùng .
- Chúng tôi cũng khuyên bạn nên bảo mật tài khoản GoDaddy của mình bằng xác minh 2 bước .