Modern Authentication (современная проверка подлинности) — это улучшенный механизм аутентификации в Microsoft 365, основанный на OAuth 2.0 и Active Directory Authentication Library (ADAL). В отличие от устаревшей Basic Authentication, новый метод обеспечивает более высокий уровень безопасности и интеграцию с многофакторной аутентификацией (MFA).
Modern Authentication используется в сервисах Microsoft 365, включая Exchange Online, SharePoint Online, Teams, а также в клиентских приложениях, таких как Outlook и Microsoft Office.
Базовая аутентификация (Basic Auth) использует традиционный способ проверки подлинности, при котором имя пользователя и пароль передаются при каждом запросе. Этот метод имеет ряд критических недостатков:
В связи с этими проблемами Microsoft начала поэтапное отключение Basic Authentication, чтобы улучшить безопасность пользователей.
Переход на Modern Authentication дает ряд преимуществ:
Modern Authentication включена по умолчанию для новых тенантов Microsoft 365. Однако, если вы используете устаревшую конфигурацию, её можно активировать вручную:
После активации рекомендуется отключить Basic Authentication, чтобы повысить безопасность.
Перед отключением Basic Auth важно выявить пользователей и приложения, которые её используют:
Выберите Legacy Authentication Clients.
Этот анализ поможет избежать проблем с доступом у пользователей, которые еще не перешли на Modern Authentication.
При переходе на Modern Authentication важно учитывать совместимость с разными версиями Outlook:
Версия Outlook | Поддержка Modern Authentication |
Outlook 365, 2019, 2016 | Поддерживается по умолчанию |
Outlook 2013 | Требуется активация в реестре |
Outlook 2010 и ранее | Не поддерживается |
Как включить Modern Authentication в Outlook 2013?
Если вы используете устаревшие версии, рекомендуется обновить Outlook для полной совместимости с Modern Authentication.
Чтобы проверить, использует ли Outlook Modern Authentication, выполните следующие шаги:
Также можно проверить состояние Modern Authentication в Microsoft 365 с помощью PowerShell: Get-OrganizationConfig | ft OAuth*
Если параметр OAuth2ClientProfileEnabled = False, значит, Modern Authentication отключена.
Переход на Modern Authentication в Microsoft 365 – это важный шаг для повышения безопасности учетных записей. Отключение устаревшей Basic Authentication защищает пользователей от атак и позволяет использовать современные методы аутентификации, такие как MFA.
Чтобы обеспечить беспроблемный переход, рекомендуется:
✔️ Проверить, какие пользователи и приложения используют Basic Authentication.
✔️ Включить Modern Authentication в Microsoft 365 Admin Center.
✔️ Обновить устаревшие версии Outlook и других клиентов.
✔️ Настроить политики безопасности в Azure AD.
Если вам нужны лицензии Microsoft 365 по выгодной цене, приобретите их в нашем каталоге от 2190 ₽. Обеспечьте безопасность своих данных уже сегодня!