微軟在本周二的一篇博文中公佈瞭多因素驗證服務正式上線的消息。用戶可以利用一款配套應用程序在自己的移動設備上進行驗證,具體機制包括自動語音呼叫或者文字信息。該技術於今年六月首度公開,基於2012年10月微軟通過收購PhoneFactor公司所獲得的基礎框架。這項多因素驗證技術允許管理員利用微軟的雲服務為用戶賬戶添加額外的安全層。此項業務與Amazon類似,隻不過微軟的安全提升可是要額外收錢的,尤其是企業用戶在獲得服務水平協議支持的同時還得面臨翻倍的服務價格。
“在正式推出之前該服務將以預覽形式推出,旨在收集客戶對於新功能及新特性的反饋,”一位微軟發言人在接受采訪時指出。“這套安全架構將在正式上線之前,全面接受客戶對預覽版的部署與測試。當服務最終正式上線時,我們將提供服務水平協議並撤銷預覽階段的價格折扣。”
這項服務將與Windows Server Active Directory相集成,從而與內部VPN及Web應用程序共同協作。除此之外,它還能與Windows Azure、Office 365以及Dynamics CRM等雲應用順暢契合。
該技術的使用成本為每月每用戶2美元或者2美元十次驗證,相對於Amazon完全免費的類似服務,微軟的方案在支出方面顯然高得多。此外,Amazon還銷售由Gemalto提供的硬件驗證設備,價格為12.99美元——不過該方案缺乏電話呼叫及短信驗證選項並且依賴於智能手機和密鑰生成程序。
當問起Microsoft為什麼沒有硬件驗證設備選項,微軟表示, 硬件令牌難以建立部署、管理和使用。Windows Azure的多因素認證系統利用手機改善用戶體驗。我們提供一個軟件令牌模式使多因素認證系統可以應用於智能手機上,它的功能類似硬件令牌一樣可以生成一次性驗證碼,這也包含在每個用戶或者每次驗證的費用之內。
Orignal From: 微軟雙因素驗證機制 安全要付出代價