微软最后提醒:Microsoft 365 国际版将于 10 月 1 日关闭 Exchange Online 基本身份验证
微软近期发出最后提醒:此前已经多次在 Microsoft 365 管理中心通知,针对国际版 Microsoft 365,产品组将于 2022/10/1 针对 Exchange Online 禁用基本身份验证(Basic Auth),请大家相互转告,并且确保采取措施,请参考此处。如果不采取行动,可能的影响是部分用户无法连接到邮箱。
实在来不及的,请参考此处,申请最后一次延期(2023/1/1 之后不能再延期)。
为何要停用基本身份验证?
从技术上来说,基本身份验证(也称旧式身份验证)是一种基于 HTTP 的身份验证方案。应用程序向服务器、服务或 API 结点发起每个连接请求时,都会同时发送用户名和密码,并将这些凭据保存在设备上。这种方式极大地简化了身份验证过程,但在攻击者的各种手段面前,简直是理想的狩猎目标!尤其是在没有 TLS 的保护时,他们可以轻而易举地盗取用户的身份。
从运维上来说,基本身份验证虽然容易配置,但也会使部署多重身份验证变得更复杂和困难。
因此,微软决定自 2022 年 10 月 1 日起,在全球范围内对使用 Exchange Online 的用户逐步关闭基本身份验证,并用更为高级的现代身份验证作为替代。这有助于广大用户更好的维护自身利益,提高企业和用户的安全性。自 2021 年 9 月起,微软已持续通过官方网站以及管理中心中的“消息中心”发布提醒 (MC345821),并将持续每月对依然使用基本身份验证的客户进行“消息中心”提醒。请您预先做好准备。
详细官方时间表如下
对于未使用基本身份验证的租户:
自 2021 年 6 月起,尚未使用基本身份验证的租户,会陆续在消息中心中收到 30 天后对该租户关闭基本身份验证的通知,关闭完成后将再次收到通知。
对于正在使用基本身份验证的租户:
自 2021 年 9 月起,会陆续在消息中心收到多次提醒通知,以指导租户管理员采取相关动作。
自 2022 年 10 月 1 日起,对所有已使用基本身份验证的租户,将永久停用基本身份验证方式,对于所有租户的停用过程会陆续完成。微软会在关闭前 7 天通过消息中心再次发出预警,并发布服务运行状况仪表板通知,然后将基本身份验证关闭。在此之后,您无法以任何形式申请例外。
使用由世纪互联运营的 Office 365 服务的租户将于 2023 年 3 月 31 日起全面关闭基本身份验证,在此之后,您无法以任何形式申请例外。
可能的影响及其范围
微软将关闭以下协议的基本身份验证:Exchange ActiveSync (EAS), POP, IMAP, Remote PowerShell, Exchange Web Services (EWS), Offline Address Book (OAB), Outlook for Windows / Mac。(对尚未使用 SMTP AUTH 的租户,SMTP AUTH 也将被关闭)
关闭后,对上述受影响协议使用了基本身份验证的任何客户端(用户应用、脚本、集成等)都将无法连接 Exchange Online。应用将收到“HTTP 401 错误:用户名或密码错误”这样的信息。
相关文章
- python机器学习《基于逻辑回归的预测分类》
- 《深入理解Java虚拟机》读书笔记(四)
- 数据库学习笔记(一)
- 数据库学习笔记(二)
- Maven 之 依赖管理
- 数据库学习笔记(三)
- 数据库学习笔记(四)
- Vue Router深入学习(一)
- Vue Router深入学习(二)
- GB/T 32919-2016 信息安全技术 工业控制系统安全控制应用指南 学习笔记(一)
- Java开发的党员管理系统党员会议系统党务管理系统
- redis学习笔记
- 食品库存模块场景介绍,SCM协同系统助力企业实现仓储管理信息化
- 积分平台管理系统解决方案:具有个性化功能的积分商城对企业来说有哪些价值?
- 深耕FFC软排线细分领域十余载 广东田津电子科技多元化产品受青睐
- Flask 学习-87.Flask-APScheduler 持久化定时任务保存到mysql数据库
- Flask 学习-86.Flask-APScheduler 创建定时任务
- JavaScript 学习-49.localStorage前端保存数据
- JavaScript 学习-48.$.ajaxSetup方法设置AJAX的全局默认设置
- Flask 学习-88. jsonify() 函数源码解读深入学习