Olá, pessoal. No artigo de hoje, vamos explicar o que é e para que serve o Azure Multi-factor Authentication. Esse artigo aborda o subtópico “configure multi-factor authentication settings” do exame AZ-500 – Microsoft Azure Security Technologies. Se você está se preparando para fazer este exame, não perca os próximos artigos.
O que é o Azure MFA?
O Azure MFA (Multi-factor Authentication) é a utilização de mais uma camada de proteção de acesso em aplicações ou serviços hospeados no Azure. É possível habilitar ou não o MFA para usuários de acordo com a política de segurança da informação definida pela empresa.
Problemas com senhas
O uso de senhas para acesso de aplicações em nuvem trazem alguns problemas de segurança da informação. Dentre eles, podemos citar:
- Reuso de senhas;
- Senhas armazenadas eletronicamente em um único lugar;
- Senhas fáceis de lembrar também são fáceis de serem descobertas;
- Senhas iguais ou semelhantes entre sites diferentes;
- Senhas que não são alteradas frequentemente;
- Usuários reutilizando senhas pessoais em ambientes profissionais.
Tipos de autenticação
Com os problemas citados acima e a quantidade de senhas roubadas, se introduz o conceito de autenticação multi-fator, onde se utiliza mais de um método de autenticação para prover acesso a um recurso. Ex: Senha, token físico ou lógico, dispositivo móvel para receber código secreto, biometria.
O Azure MFA utiliza alguns dos métodos citados acima. Vamos falar mais um pouco sobre eles.
Modo telefonema
O modo telefonema utilizado pelo Azure MFA efetua uma chamada automatizada para um número previamente cadastrado e o usuário pressiona a tecla # para se autenticar.
É possível configurar o número chamador e também opcionalmente solicitar um código PIN durante a chamada (servidor Azure MFA).
Modo SMS
O modo SMS permite o envio de um código de autenticação que o usuário utiliza para confirmar suas credenciais de acesso no navegador, chamado de one-way check.
Quando houver um servidor MFA do Azure, é possível solicitar ao usuário que responda de volta o código PIN, confirmando sua credencial e obtendo acesso ao serviço no navegador. Esse modo é chamado de two-way check.
Modo App Microsoft Authenticator
O aplicativo Microsoft Authenticador é um software utilizado para a dupla autenticação e utiliza três formas para proteger o acesso dos usuários aos serviços no Azure. São eles:
- Push verification – Uma mensagem é enviada para o aplicativo do usuário em seu smartphone ou tablet e, este confirma ou não se o acesso é legítimo.
- Pin code – É possível adicionar um código PIN para confirmar a identidade, quando se tem um servidor Azure MFA.
- OAUTH Token – Após o login no aplicativo, este gera um código de 6 dígitos randômicos a cada 30 segundos que o usuário utiliza para acessar os serviços no Azure.
Resumo
No artigo de hoje, fizemos uma breve introdução do propósito do Azure MFA e os métodos utilizados para confirmar a identidade dos usuários ao acessarem serviços no Azure.
No próximo artigo, vamos explicar as licenças disponíveis para o MFA e como ativar os métodos de dupla autenticação que acabamos de explicar.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
