ក្រុមហ៊ុន Microsoft បានក្រើនរំលឹកដល់អ្នកគ្រប់គ្រងប្រព័ន្ធ (Admins) ឱ្យប្រញាប់ផ្លាស់ប្តូរអ្នកប្រើប្រាស់ Microsoft Entra ID ទៅកាន់វិធីសាស្ត្រផ្ទៀងផ្ទាត់អត្តសញ្ញាណដែលមានសុវត្ថិភាពខ្ពស់ និងប្រឆាំងនឹងការលួចទិន្នន័យ (Phishing-resistant) ដូចជា Passkey, QR Code ឬ FIDO2 Security Keys ជាដើម។ ការផ្លាស់ប្តូរនេះធ្វើឡើងដើម្បីជៀសវាងការរំខានដល់ការចូលប្រើប្រាស់គណនី នៅពេលដែល Microsoft បញ្ឈប់ជាផ្លូវការនូវការប្រើប្រាស់សារ SMS និងការហៅទូរសព្ទជាវិធីសាស្ត្រផ្ទៀងផ្ទាត់ដំបូង (First-factor) និង Multifactor Authentication (MFA) ចាប់ពីខែកុម្ភៈ ឆ្នាំ២០២៧ តទៅ។
ការសម្រេចចិត្តនេះធ្វើឡើងដោយសារតែហានិភ័យខ្ពស់នៃការវាយប្រហារតាមបែប Phishing ការបោកប្រាស់ និងការជ្រៀតចូលគណនី។ កាលពីខែសីហាកន្លងទៅ Microsoft បានបញ្ឈប់មុខងារ SMS សម្រាប់គណនីប្រភេទ Microsoft Entra ID Free រួចរាល់ហើយ និងបានកំណត់យក Passkey ជាវិធីសាស្ត្រផ្ទៀងផ្ទាត់តាមលំនាំដើម (Default) សម្រាប់ Entra ID របស់សហគ្រាសចាប់ពីខែនេះតទៅ។ នៅពេលដែលការធ្វើបច្ចុប្បន្នភាពនេះឈានទៅដល់អង្គភាពនីមួយៗ អ្នកប្រើប្រាស់នឹងត្រូវបានណែនាំឱ្យចុះឈ្មោះប្រើ Passkey ដោយស្វ័យប្រវត្តិនៅពេលពួកគេធ្វើ MFA លើកក្រោយ។
ការបញ្ឈប់សេវាកម្មនេះអនុវត្តតែលើបរិបទការងារ (Workforce tenant) របស់ Microsoft Entra ID ប៉ុណ្ណោះ ដោយមិនប៉ះពាល់ដល់ Azure AD B2C ឬ Microsoft Entra External ID ឡើយ។ លើសពីនេះ ទោះបីជាអង្គភាពប្រើប្រាស់សេវាទូរគមនាគមន៍ផ្ទាល់ខ្លួន (Choose Your Own Telephony Provider) ក៏ដោយ ក៏ Microsoft នឹងលុបចោលការគាំទ្រ SMS/Voice កម្រិតដើម (Native) ដែរ។ អង្គភាពដែលចាំបាច់ត្រូវប្រើប្រាស់ការផ្ទៀងផ្ទាត់តាមទូរសព្ទ ត្រូវរៀបចំការកំណត់រចនាសម្ព័ន្ធជាមួយក្រុមហ៊ុនទូរគមនាគមន៍ភាគីទីបីតាមរយៈ Microsoft Security Store។
ដើម្បីត្រៀមខ្លួនសម្រាប់បម្រែបម្រួលនេះ អ្នកគ្រប់គ្រងប្រព័ន្ធ (ដែលមានសិទ្ធិជា Global Reader, Authentication Policy Administrator ឬ Security Reader) អាចប្រើប្រាស់ PowerShell script ឈ្មោះ «Entra SMS/Voice Policy Scanner» ដើម្បីស្វែងរកអ្នកប្រើប្រាស់ដែលកំពុងបន្តប្រើ SMS ឬ Voice។ ជាមួយគ្នានេះ Microsoft ក៏បានផ្តល់នូវឯកសារណែនាំលម្អិតអំពីការដាក់ឱ្យប្រើប្រាស់ និងការគ្រប់គ្រងប្រព័ន្ធផ្ទៀងផ្ទាត់អត្តសញ្ញាណដែលមិនប្រើពាក្យសម្ងាត់ (Passwordless) ប្រកបដោយសុវត្ថិភាពនៅលើទំព័រឯកសារផ្លូវការរបស់ខ្លួនផងដែរ។
ប្រភព Bleepingcomputer ចុះផ្សាយថ្ងៃទី21 ខែសីហា ឆ្នាំ២០២៦









