https://www.informationsecurity.com.tw/seminar/2025_TCM/
https://www.informationsecurity.com.tw/seminar/2025_GOV/

解決方案

微軟9月推出iOS版Authenticator新備份系統,將移除個人帳戶登入要求

2025 / 07 / 11
編輯部
微軟9月推出iOS版Authenticator新備份系統,將移除個人帳戶登入要求
微軟將於 9 月為 iOS 版的 Microsoft Authenticator 應用程式推出新備份系統,移除使用個人 Microsoft 帳戶備份 TOTP 密鑰和帳戶名稱的要求。

在這項更新之前,不論使用者是要進行個人或企業身分驗證,iOS 裝置的使用者都必須先登入個人 Microsoft 帳戶才能開啟備份功能。不過,這在企業環境中經常造成管理困擾,因為企業通常希望將個人資料與公司資料做明確區隔。

新的備份系統將繼續使用已登入的 iCloud 帳號來儲存備份資料,但不再需要 Microsoft 帳號。若企業在公司裝置上使用受管理的 Apple ID,系統將使用該帳號而非個人帳號進行備份。

微軟表示,此新功能將於 9 月推出,並預計於 2025 年 10 月初完成全面部署。使用者將在應用程式中收到關於此新體驗的通知。此功能僅支援執行 iOS 16.0 或更新版本,且已啟用 iCloud 和 iCloud 鑰匙圈的裝置。安裝後,帳號名稱和 TOTP 憑證(安全金鑰)將自動備份至 iCloud,並可在使用相同 Apple 帳號的新裝置上自動還原。

微軟公告中指出,應用程式中所有帳號的名稱,包括工作或學校帳號、Microsoft 個人帳號,以及非微軟帳號(如 Amazon、Google)都將使用 iCloud 和 iCloud 鑰匙圈進行安全備份。僅有 TOTP 安全金鑰會被備份,其他憑證不會被備份,且使用者可以透過裝置的 iCloud 設定來關閉備份功能。

微軟指出,此項功能會自動推送至所有用戶,管理員無需進行任何設定。在此功能推出之前,微軟最近宣布將從 Authenticator 應用程式中移除密碼自動填入和管理功能。

本文轉載自 BleepingComputer。