Exchange Online PowerShell ยกเลิกการสนับสนุนข้อมูลประจำตัวในขณะที่ MFA Push ยังคงดำเนินต่อไป

/th/images/exchange-online-powershell.jpg

Microsoft กำลังเลิกใช้พารามิเตอร์-Credential ใน Exchange Online PowerShell ซึ่งถือเป็นอีกก้าวหนึ่งในการผลักดันไปสู่การรักษาความปลอดภัยบนคลาวด์ที่แข็งแกร่งยิ่งขึ้น

ตามรายงานจาก Neowin Microsoft กำลังลบพารามิเตอร์เนื่องจากต้องใช้ขั้นตอนการตรวจสอบสิทธิ์รหัสผ่านเจ้าของทรัพยากร (ROPC) แบบดั้งเดิม

เหตุใด Microsoft จึงลบข้อมูลรับรอง

ขั้นตอน ROPC ไม่รองรับการรับรองความถูกต้องด้วยหลายปัจจัย (MFA) สิ่งนี้ขัดแย้งโดยตรงกับการบังคับใช้พื้นฐานการรักษาความปลอดภัยที่เข้มงวดยิ่งขึ้นของ Microsoft ในบริการ Microsoft 365

Microsoft ได้เริ่มกำหนดให้ผู้ดูแลระบบ Microsoft 365 เปิดใช้งาน MFA มิฉะนั้นอาจเสี่ยงต่อการสูญเสียการเข้าถึง การนำพารามิเตอร์-Credential ออกจะสอดคล้องกับนโยบายนั้น และลดการพึ่งพาวิธีการตรวจสอบสิทธิ์ที่ล้าสมัย

การสนับสนุนสำหรับข้อมูลประจำตัวจะดำเนินต่อไปจนถึงเดือนมิถุนายน 2569 หลังจากกำหนดเวลาดังกล่าว Microsoft จะลบออกจากโมดูล Exchange Online PowerShell โดยสมบูรณ์

องค์กรที่ยังคงใช้พารามิเตอร์ต่อไปหลังจากวันที่ดังกล่าว สคริปต์เสี่ยงจะล้มเหลว ระบบอัตโนมัติพัง และปัญหาการเข้าถึงระดับผู้ดูแลระบบ

ทางเลือกที่แนะนำสำหรับผู้ดูแลระบบ

Microsoft แนะนำให้ผู้ดูแลระบบหยุดใช้-Credential ทันทีเมื่อเชื่อมต่อกับ Connect-ExchangeOnline cmdlet

สำหรับการเข้าถึงแบบโต้ตอบ บริษัทขอแนะนำ Modern Authentication กับ MFA โดยใช้การลงชื่อเข้าใช้แบบโต้ตอบมาตรฐาน

สำหรับสถานการณ์อัตโนมัติภายนอก Azure การตรวจสอบสิทธิ์เฉพาะแอปที่มีการลงทะเบียนแอปตามใบรับรองหรือที่เป็นความลับจะทำหน้าที่เป็นการแทนที่ที่ต้องการ

สำหรับระบบอัตโนมัติภายในบริการ Azure เช่น ฟังก์ชันหรือบัญชีระบบอัตโนมัติ การรับรองความถูกต้องของ Managed Identity จะขจัดความจำเป็นในการจัดเก็บข้อมูลประจำตัวหรือความลับทั้งหมด

ส่วนหนึ่งของการเปลี่ยนแปลงด้านความปลอดภัยที่กว้างขึ้น

การเลิกใช้งานนี้สอดคล้องกับความพยายามที่กว้างขึ้นของ Microsoft ในการยกเลิกโปรโตคอลการตรวจสอบสิทธิ์แบบเดิมและบังคับใช้ MFA ในระบบนิเวศระบบคลาวด์

ในข่าวที่เกี่ยวข้อง การยุติการให้บริการ Exchange Web Services (EWS) จะเริ่มในปลายปีนี้ โดย EWS สำหรับ Exchange Online มีกำหนดจะปิดตัวลงอย่างเต็มรูปแบบในปี 2570 ผู้ดูแลระบบควรเริ่มโยกย้ายไปยัง API ที่รองรับและวิธีการตรวจสอบสิทธิ์เพื่อหลีกเลี่ยงการหยุดชะงักของบริการ

Microsoft ขอเรียกร้องให้องค์กรต่างๆ เปลี่ยนแปลงทันทีเพื่อให้แน่ใจว่าสคริปต์ เวิร์กโฟลว์ และกระบวนการดูแลระบบใน Exchange Online จะไม่หยุดชะงัก

*️⃣ ลิงค์ที่มา:

Neowin โดยกำหนดให้ผู้ดูแลระบบ Microsoft 365 ต้องเปิดใช้งาน MFA การยุติการให้บริการ (EWS) จะเริ่มในปลายปีนี้ และจะปิดตัวลงอย่างเต็มรูปแบบในปี 2570