
Microsoft กำลังเลิกใช้พารามิเตอร์-Credential ใน Exchange Online PowerShell ซึ่งถือเป็นอีกก้าวหนึ่งในการผลักดันไปสู่การรักษาความปลอดภัยบนคลาวด์ที่แข็งแกร่งยิ่งขึ้น
ตามรายงานจาก Neowin Microsoft กำลังลบพารามิเตอร์เนื่องจากต้องใช้ขั้นตอนการตรวจสอบสิทธิ์รหัสผ่านเจ้าของทรัพยากร (ROPC) แบบดั้งเดิม
เหตุใด Microsoft จึงลบข้อมูลรับรอง
ขั้นตอน ROPC ไม่รองรับการรับรองความถูกต้องด้วยหลายปัจจัย (MFA) สิ่งนี้ขัดแย้งโดยตรงกับการบังคับใช้พื้นฐานการรักษาความปลอดภัยที่เข้มงวดยิ่งขึ้นของ Microsoft ในบริการ Microsoft 365
Microsoft ได้เริ่มกำหนดให้ผู้ดูแลระบบ Microsoft 365 เปิดใช้งาน MFA มิฉะนั้นอาจเสี่ยงต่อการสูญเสียการเข้าถึง การนำพารามิเตอร์-Credential ออกจะสอดคล้องกับนโยบายนั้น และลดการพึ่งพาวิธีการตรวจสอบสิทธิ์ที่ล้าสมัย
การสนับสนุนสำหรับข้อมูลประจำตัวจะดำเนินต่อไปจนถึงเดือนมิถุนายน 2569 หลังจากกำหนดเวลาดังกล่าว Microsoft จะลบออกจากโมดูล Exchange Online PowerShell โดยสมบูรณ์
องค์กรที่ยังคงใช้พารามิเตอร์ต่อไปหลังจากวันที่ดังกล่าว สคริปต์เสี่ยงจะล้มเหลว ระบบอัตโนมัติพัง และปัญหาการเข้าถึงระดับผู้ดูแลระบบ
ทางเลือกที่แนะนำสำหรับผู้ดูแลระบบ
Microsoft แนะนำให้ผู้ดูแลระบบหยุดใช้-Credential ทันทีเมื่อเชื่อมต่อกับ Connect-ExchangeOnline cmdlet
สำหรับการเข้าถึงแบบโต้ตอบ บริษัทขอแนะนำ Modern Authentication กับ MFA โดยใช้การลงชื่อเข้าใช้แบบโต้ตอบมาตรฐาน
สำหรับสถานการณ์อัตโนมัติภายนอก Azure การตรวจสอบสิทธิ์เฉพาะแอปที่มีการลงทะเบียนแอปตามใบรับรองหรือที่เป็นความลับจะทำหน้าที่เป็นการแทนที่ที่ต้องการ
สำหรับระบบอัตโนมัติภายในบริการ Azure เช่น ฟังก์ชันหรือบัญชีระบบอัตโนมัติ การรับรองความถูกต้องของ Managed Identity จะขจัดความจำเป็นในการจัดเก็บข้อมูลประจำตัวหรือความลับทั้งหมด
ส่วนหนึ่งของการเปลี่ยนแปลงด้านความปลอดภัยที่กว้างขึ้น
การเลิกใช้งานนี้สอดคล้องกับความพยายามที่กว้างขึ้นของ Microsoft ในการยกเลิกโปรโตคอลการตรวจสอบสิทธิ์แบบเดิมและบังคับใช้ MFA ในระบบนิเวศระบบคลาวด์
ในข่าวที่เกี่ยวข้อง การยุติการให้บริการ Exchange Web Services (EWS) จะเริ่มในปลายปีนี้ โดย EWS สำหรับ Exchange Online มีกำหนดจะปิดตัวลงอย่างเต็มรูปแบบในปี 2570 ผู้ดูแลระบบควรเริ่มโยกย้ายไปยัง API ที่รองรับและวิธีการตรวจสอบสิทธิ์เพื่อหลีกเลี่ยงการหยุดชะงักของบริการ
Microsoft ขอเรียกร้องให้องค์กรต่างๆ เปลี่ยนแปลงทันทีเพื่อให้แน่ใจว่าสคริปต์ เวิร์กโฟลว์ และกระบวนการดูแลระบบใน Exchange Online จะไม่หยุดชะงัก
*️⃣ ลิงค์ที่มา:
Neowin โดยกำหนดให้ผู้ดูแลระบบ Microsoft 365 ต้องเปิดใช้งาน MFA การยุติการให้บริการ (EWS) จะเริ่มในปลายปีนี้ และจะปิดตัวลงอย่างเต็มรูปแบบในปี 2570