ตั้งแต่เดือนพฤศจิกายน 2023 เป็นต้นไป Microsoft จะเริ่มปรับใช้ Security Policy เพิ่มเติม เพื่อความปลอดภัย ในเรื่องการยืนยันตัวตน (Identity) ให้กับทางลูกค้าโดยอัตโนมัติ ด้วยนโยบายการเข้าถึงแบบมีเงื่อนไข (Conditional Access policies) ทุก Tenant โดยจะเริ่มทยอยมีการปรับใช้อัตโนมัติ ด้วยนโยบายการเข้าถึงแบบมีเงื่อนไข (Conditional Access policies) Preset Policy ที่สร้างขึ้นโดย Microsoft
โดย Policy เหล่านี้เป็น Policy ที่ Microsoft สร้างและเปิดใช้งานใน Microsoft Tenant ซึ่ง จะเริ่มทะยอย Rollout ไปแต่ละ Tenant เมื่อได้รับ policy ผู้ดูแลระบบ (Admin) จะมีเวลา 90 วัน สำหรับรีวิว Impact ในองค์กร โดยรายละเอียด Policy ตามด้านล่างนี้
|
1. MFA สำหรับ Portal ผู้ดูแลระบบ (Require multifactor authentication for admin portals) |
Admin |
Policy นี้ครอบคลุมถึงบทบาทของผู้ดูแลระบบที่ได้รับสิทธิพิเศษ และต้องใช้ MFA เมื่อผู้ดูแลระบบลงชื่อเข้าใช้ Portal ผู้ดูแลระบบของ Microsoft |
|
2. MFA สำหรับผู้ใช้ MFA ต่อผู้ใช้ (Require multifactor authentication for per-user multifactor authentication users) |
User |
Policy นี้ครอบคลุมถึงผู้ใช้ที่มี MFA ต่อผู้ใช้ และต้องใช้ MFA สำหรับแอปบนคลาวด์ทั้งหมด |
|
3. MFA สำหรับการลงชื่อเข้าใช้ที่มีความเสี่ยงสูง (Require multifactor authentication for high-risk sign-ins (สำหรับ Entra ID Plan 2)) |
User risk |
Policy นี้ครอบคลุมผู้ใช้ทั้งหมด และต้องมี MFA และการตรวจสอบสิทธิ์อีกครั้งสำหรับการลงชื่อเข้าใช้ที่มีความเสี่ยงสูง |
Impact: ทาง IT Admin จำเป็นต้องทำการตรวจสอบหาว่ามีการปรับใช้ Policy Microsoft Managed หากไม่ได้มีการดำเนินการกับ policy ระบบอาจจะทำการ Enable ให้เองโดยอัตโนมัติภายใน 90 วัน ดังนั้นควรรีวิว และยกเว้น break glass account และ emergency account ให้เหมาะสมด้วย
อย่างไรก็ตาม Policy ที่เป็น Microsoft Managed สามารถสั่งปิดได้ แต่หากเกิดความเสี่ยงสูงตัวระบบจะบังคับโดยอัตโนมัติ เช่น การที่เข้าไปใช้งาน Admin Protal อาจจะมีการขอบังคับให้เปิดใช้งาน MFA ตามรูปตัวอย่างด้านล่างนี้ และสามารถเลือกปรับใช้ได้ตามต้องการ
สามารถเข้าตรวจสอบ Conditional Access ได้โดยวิธีการดังนี้
1. Sign in to the Microsoft Entra admin center as at least a Conditional Access Administrator.
2. Browse to Protection > Conditional Access.
VST ECS พร้อมให้บริการโซลูชัน Microsoft แบบครบวงจร
VST ECS (Thailand) (หรือเดิมชื่อ The Value Systems) เป็นผู้นำเข้าและจัดจำหน่ายผลิตภัณฑ์และบริการของ Microsoft อย่างเป็นทางการในประเทศไทย ด้วยทีมวิศวกรที่มีประสบการณ์ยาวนานกว่า 30 ปี ทีมงานของ VST ECS พร้อมให้บริการโซลูชันของ Microsoft แบบครบวงจร ตั้งแต่การออกแบบ ติดตั้ง
นอกจากนี้ VST ECS ยังช่วยจัดการเรื่องแผนค่าใช้จ่ายขององค์กรเมื่อจำเป็นต้องชำระเงินเป็นแบบ Subscription รายเดือน ซึ่งช่วยให้องค์กรที่จำเป็นต้องจัดสรรงบประมาณล่วงหน้า เช่น หน่วยงานรัฐ หรือสถานศึกษา สามารถวางแผนใช้บริการ Microsoft 365 ได้อย่างต่อเนื่อง พร้อมด้วยข้อเสนอราคาสุดพิเศษที่ถูกกว่าการเลือกซื้อบริการออนไลน์ผ่านทางหน้าเว็บ
โปรโมชันสุดพิเศษจาก VST ECS พร้อมอบรมการใช้งานฟรี
VST ECS พร้อมนำเสนอโซลูชัน Microsoft 365 ทั้งแบบ Business และ Enterprise ในราคาพิเศษ นอกจากนี้ VST ECS ยังมีทีมวิศวกรผู้เชี่ยวชาญคอยให้คำแนะนำเมื่อเปิดใช้งาน Microsoft 365 เป็นครั้งแรกอีกด้วย เพื่อให้มั่นใจว่าองค์กรสามารถใช้งาน Microsoft 365 ได้อย่างเหมาะสม ตรงกับความต้องการทางธุรกิจ
สำหรับองค์กรที่สั่งซื้อ Microsoft 365 หรือ Office 365 มากกว่า 200 Users ขึ้นไป VST ECS พร้อมจัดคอร์สอบรมสำหรับการใช้งานเบื้องต้นฟรี ผู้ที่สนใจสามารถดูรายละเอียดเพิ่มเติมได้ที่ http://www.vstecs.co.th หรือสอบถามทีมงาน VST ECS ที่อีเมล mscsp@vstecs.co.th