
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
I fornitori si stanno allontanando costantemente dagli SMS e dai vecchi secondi fattori per passare ai passkey e all’autenticazione supportata dall’hardware. Microsoft ha annunciato i passkey come esperienza di accesso predefinita per Entra ID e ha descritto future scadenze per gli utenti che fanno ancora affidamento su SMS o voce. Google ha ampliato il supporto FIDO2 per l’accesso a Windows tramite GCPW, offrendo agli utenti Workspace un’altra opzione resistente al phishing. Anche aziende come GM hanno suscitato critiche raccomandando gli SMS invece dell’autenticazione basata su app, mostrando quanto il mercato sia ancora confuso e incoerente. Questo è importante perché le policy di autenticazione stanno ora cambiando più rapidamente di quanto molte organizzazioni possano aggiornare la loro esperienza utente e i processi di supporto. La sfida operativa non è se un’autenticazione più forte sia auspicabile, ma come migrare milioni di utenti senza interrompere i flussi di lavoro.
Fonti
- Aggiornamenti di sicurezza di Microsoft Entra ID: i passkey sono il metodo di autenticazione predefinito in Entra ID — Microsoft Security Blog
- Google aggiunge chiavi FIDO2 e passkey del telefono all’accesso a Windows tramite GCPW — Help Net Security
- Secondo GM, stiamo tutti usando MFA nel modo sbagliato… — /r/cybersecurity
- Microsoft rende più semplice gestire i prompt SSO di Windows — Help Net Security


Lascia un commento