Microsoft Entra ID: synchronizované passkeys v preview
Shrnutí
Microsoft uvedl v Entra ID do public preview synchronizované passkeys a vysoce důvěryhodnou obnovu účtu, což má organizacím usnadnit nasazení bezheslového a silného ověřování. Novinka je důležitá tím, že slibuje rychlejší a úspěšnější přihlašování, vyšší odolnost proti phishingu a díky novým passkey profilům také jemnější správu a nižší zátěž pro helpdesk při zavádění ve firmách.
Úvod: proč je to důležité
Adopce MFA dál roste, ale mnoho organizací se stále potýká s třením pro uživatele, náklady na školení a náklady na helpdesk—zejména když uživatelé ztratí přístup ke svým metodám ověřování. Na Ignite 2025 Microsoft představil synchronizované passkeys a vysoce důvěryhodnou obnovu účtu pro Entra ID, které jsou nyní dostupné v public preview. Cílem je usnadnit nasazení silného ověřování a zjednodušit ho pro koncové uživatele.
Co je nového
1) Synchronizované passkeys (public preview)
Synchronizované passkeys zcela odstraňují hesla a umožňují uživatelům přihlášení pomocí biometriky nebo PINu zařízení, přičemž passkeys se synchronizují napříč zařízeními prostřednictvím platforem jako iCloud Keychain a Google Password Manager.
Klíčové přínosy, které Microsoft zdůrazňuje:
- Vyšší úspěšnost přihlášení oproti starším metodám (citovaná data z Microsoft consumer: 95 % vs 30 %).
- Rychlejší přihlášení ve srovnání s heslem + MFA na bázi kódů (citováno: 14× rychlejší).
- Odolnost proti phishingu, která snižuje riziko krádeže přihlašovacích údajů a zachytávání OTP.
- Široká nativní podpora OS napříč hlavními platformami.
2) Passkey profily pro podrobné administrátorské řízení
Aby se řešily běžné obavy při zavádění (tření při registraci, nekonzistentní UX, tickety na helpdesku), Entra ID zavádí konfiguraci založenou na skupinách pro passkey ověřování.
Administrátoři mohou definovat požadavky pro jednotlivé skupiny, například:
- Požadavky na attestation
- Typ passkey (device-bound vs synced)
- Řízení pro konkrétního poskytovatele passkey
Tím se passkeys posouvají od jediného tenant-wide přepínače k modelu nasazení řízenému politikami, který odpovídá reálným personám a rizikovým profilům.
3) Vysoce důvěryhodná obnova účtu s ID + biometrií (public preview)
Když uživatelé ztratí přístup ke svým běžným metodám přihlášení (včetně passkeys), obnova se stává slabým článkem—a cílem pro vydávání se za někoho jiného a social engineering. Nový recovery flow od Microsoftu používá ověření státem vydaného průkazu totožnosti plus AI-powered biometrické porovnání.
Jak to funguje:
- Uživatelé v prostředí přihlášení Entra zvolí „Recover my account“.
- Dokončí remote document verification (např. řidičský průkaz, pas).
- Provedou Face Check (liveness + selfie porovnané s fotografií na dokladu) pomocí Microsoft Entra Verified ID Face Check využívajícího Azure AI services.
- Entra ID porovná ověřené atributy (např. jméno/adresu) s adresářem organizace / HR systémem.
- Po obnově jsou uživatelé vyzváni k registraci synchronizovaného passkey, aby se snížil počet budoucích zablokování.
Organizace si mohou zvolit poskytovatele ověřování identity (ID verification) prostřednictvím Microsoft Security Store: Idemia, LexisNexis a AU10TIX—s pokrytím ve 192 zemích.
Dopad na IT administrátory a koncové uživatele
- Nižší objem a náklady na helpdesk díky omezení resetů hesel a křehkých metod obnovy.
- Lepší bezpečnostní posture díky prosazení ověřování odolného proti phishingu a silnějším kontrolám obnovy.
- Předvídatelnější nasazení díky passkey profilům vymezeným na skupiny a postupnému zapínání.
- Lepší uživatelská zkušenost s méně kódy, méně selháními a řízenou cestou obnovy.
Akční kroky / co dál
- Pilotně otestujte synchronizované passkeys s kontrolovanou skupinou uživatelů; ověřte připravenost zařízení/platforem a komunikaci směrem k uživatelům.
- Vytvořte passkey profily podle person (např. frontline, contractors, privileged admins) a nastavte požadavky na provider/attestation.
- Vyhodnoťte požadavky na obnovu účtu (privacy, compliance, párování HR atributů) a před nasazením do produkce proveďte simulace.
- Vyberte IDV provider v Microsoft Security Store a naplánujte provozní podporu pro scénáře obnovy.
Poznámky k licencování
- Passkeys: Zahrnuto pro všechny zákazníky Microsoft Entra ID
- Obnova účtu: Zahrnuto v Microsoft Entra ID P1
- Face Check: Add-on za jednotlivé ověření nebo zahrnuto v Microsoft Entra Suite
- Government ID check: Pay-per-verification přes Microsoft Security Store
Potřebujete pomoc s Entra ID?
Naši odborníci vám pomohou implementovat a optimalizovat vaše Microsoft řešení.
Mluvte s odborníkemBuďte v obraze o technologiích Microsoft