Microsoft Entra ID passkeys i oporavak naloga preview
Sažetak
Microsoft je u Entra ID public preview uveo sinhronizovane passkeys i oporavak naloga visokog nivoa pouzdanosti, kako bi organizacijama olakšao prelazak na snažnu autentifikaciju bez lozinki. Ovo je važno jer donosi bržu i jednostavniju prijavu, veću otpornost na phishing i granularniju administratorsku kontrolu, uz potencijalno manje opterećenje za helpdesk i bolje korisničko iskustvo.
Uvod: zašto je ovo važno
Usvajanje MFA nastavlja da raste, ali mnoge organizacije i dalje imaju problem sa trenjem za korisnike, troškovima obuke i opterećenjem helpdeska—posebno kada korisnici izgube pristup svojim metodama autentifikacije. Na Ignite 2025, Microsoft je predstavio sinhronizovane passkeys i oporavak naloga visokog nivoa pouzdanosti za Entra ID, sada dostupne u public preview režimu, sa ciljem da snažnu autentifikaciju učini lakšom za uvođenje i jednostavnijom za krajnje korisnike.
Šta je novo
1) Sinhronizovane passkeys (public preview)
Sinhronizovane passkeys u potpunosti uklanjaju lozinke i omogućavaju korisnicima da se prijave koristeći biometriju ili PIN uređaja, pri čemu se passkeys sinhronizuju između uređaja putem platformi kao što su iCloud Keychain i Google Password Manager.
Ključne prednosti koje Microsoft ističe:
- Veća uspešnost prijave u odnosu na nasleđene metode (navedeni Microsoft consumer podaci: 95% naspram 30%).
- Brža prijava u poređenju sa lozinkom + MFA zasnovanim na kodu (navedeno: 14x brže).
- Otpornost na phishing autentifikacije, uz smanjenje izloženosti krađi kredencijala i presretanju OTP.
- Široka nativna OS podrška na glavnim platformama.
2) Passkey profili za granularnu administratorsku kontrolu
Kako bi se adresirale česte brige pri uvođenju (trenje pri upisu, neujednačen UX, tiketi ka helpdesku), Entra ID uvodi konfiguraciju zasnovanu na grupama za passkey autentifikaciju.
Administratori mogu definisati zahteve po grupama, kao što su:
- Zahtevi za attestation
- Tip passkey (vezan za uređaj vs sinhronizovan)
- Kontrole za konkretnog passkey provajdera
Ovo pomera passkeys sa jedne tenant-wide opcije na model uvođenja vođen politikama, usklađen sa realnim personama i profilima rizika.
3) Oporavak naloga visokog nivoa pouzdanosti uz ID + biometriju (public preview)
Kada korisnici izgube pristup svojim uobičajenim metodama prijave (uključujući passkeys), oporavak postaje najslabija karika—i meta za lažno predstavljanje i socijalni inženjering. Microsoft-ov novi tok oporavka koristi verifikaciju državnog identifikacionog dokumenta plus AI biometrijsko podudaranje.
Kako funkcioniše:
- Korisnici izaberu “Recover my account” u Entra iskustvu prijave.
- Završavaju remote document verification (npr. vozačka dozvola, pasoš).
- Izvrše Face Check (provera prisutnosti/liveness + selfi uparen sa fotografijom na ID-u) koristeći Microsoft Entra Verified ID Face Check zasnovan na Azure AI services.
- Entra ID upoređuje verifikovane atribute (npr. ime/adresa) sa direktorijumom organizacije/HR sistemom.
- Nakon oporavka, korisnici dobijaju upit da registruju sinhronizovani passkey kako bi se smanjile buduće blokade naloga.
Organizacije mogu da biraju provajdere za verifikaciju identiteta (IDV) putem Microsoft Security Store: Idemia, LexisNexis i AU10TIX, uz pokrivenost u 192 zemlje.
Uticaj na IT administratore i krajnje korisnike
- Manji obim i troškovi helpdeska smanjenjem resetovanja lozinki i krhkih metoda oporavka.
- Poboljšana bezbednosna pozicija kroz podsticanje phishing-resistant autentifikacije i snažnijih kontrola oporavka.
- Predvidljivija uvođenja korišćenjem passkey profila ograničenih na grupe i postepenog omogućavanja.
- Bolje korisničko iskustvo uz manje kodova, manje neuspeha i vođen tok oporavka.
Akcione stavke / sledeći koraci
- Pilotirajte sinhronizovane passkeys sa kontrolisanom grupom korisnika; proverite spremnost uređaja/platformi i komunikaciju ka korisnicima.
- Kreirajte passkey profile po personama (npr. frontline, contractors, privileged admins) i definišite zahteve za provajdera/attestation.
- Procenite zahteve oporavka naloga (privatnost, usklađenost, uparivanje HR atributa) i sprovedite simulacije pre omogućavanja u produkciji.
- Izaberite IDV provajdera u Microsoft Security Store i isplanirajte operativnu podršku za scenarije oporavka.
Napomene o licenciranju
- Passkeys: Uključeno za sve Microsoft Entra ID korisnike
- Oporavak naloga: Uključeno uz Microsoft Entra ID P1
- Face Check: Add-on po verifikaciji ili uključeno uz Microsoft Entra Suite
- Government ID check: Naplata po verifikaciji kroz Microsoft Security Store
Trebate pomoć sa Entra ID?
Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.
Razgovarajte sa stručnjakomBudite u toku sa Microsoft tehnologijama