19 470 läst · 431 svar
19k läst
431 svar
Är detta verkligen lagligt?
Jo men då har admin godkänt att det får vara så, nämnde tidigare min fru och kommunens Office365 och de är tvungen sedan förra året att använda MS Authenticator. (till mångas förvirring)Alfredo skrev:
login/password är för svagt och det är alla eniga om men det tar lite tid att genomföra en förändring.
Fairlane
Medlem
· Stockholms Län
· 12 890 inlägg
Fairlane
Medlem
- Stockholms Län
- 12 890 inlägg
Nu vet jag inte vilka enkla alternativ du menar?Fairlane skrev:
Att drifta en tvåstegsverifiering kostar pengar och att man har serverkraft. Sen använder jag mig då även av LastPass och där väljer man då vilken autentiserare man vill använda för tvåstegsverifieringen, deras egen, MS Authenticator eller Googles. I mitt nätverk hemma kör jag Unifi/Ubiquity och använder då deras tvåstegsverifiering. Kan inte se några realistiska alternativ?
Jo och både iCloud och Android har utmärkta verktyg med att "hitta min mobil".M maxmsm skrev:
https://support.apple.com/sv-se/guide/icloud/mmfc0f2442/icloud
https://support.google.com/accounts/answer/6160491?hl=sv
Mobilen är ju oftast endera ansluten till WiFi eller en mobilanslutning.M maxmsm skrev:
För en iPhone är jag osäker men någonstans godkänner man att spara platstjänster i första setupen och GPS måste vara tillslaget. Sen med en Android som jag själv kör så ska man ha godkänt platstjänster och GPS på.
Bara att testa via länkarna tidigare.
Fairlane
Medlem
· Stockholms Län
· 12 890 inlägg
Fairlane
Medlem
- Stockholms Län
- 12 890 inlägg
Google Authenticator är ju ett alternativ som du själv använder. Det finns massor, själv gillar jag Authy. Så länge de uppfyller standarder, exempelvis Fido2, så hoppas jag verkligen inte man låser sig till specifika leverantörer.P paralun skrev:Nu vet jag inte vilka enkla alternativ du menar?
Att drifta en tvåstegsverifiering kostar pengar och att man har serverkraft. Sen använder jag mig då även av LastPass och där väljer man då vilken autentiserare man vill använda för tvåstegsverifieringen, deras egen, MS Authenticator eller Googles. I mitt nätverk hemma kör jag Unifi/Ubiquity och använder då deras tvåstegsverifiering. Kan inte se några realistiska alternativ?
Tillägg: Det finns också andra bra alternativ, som fysiska engångslösenordsdosor och smarta kort, så att man måste ha MS Authenticator vore riktigt illa. En miljö utan åtkomst till Internet blir svår med ett krav på MS Authenticator
Redigerat:
Jo givetvist är det så men jag tror inte det är så många admins idag som enbart litar på login/password.Alfredo skrev:
MS Authenticator kommer som förstahandsval för många att ta över för organisationer som kör en Microsoft miljö, helt säker!
Kan man hitta en iphone med en android?P paralun skrev:Mobilen är ju oftast endera ansluten till WiFi eller en mobilanslutning.
För en iPhone är jag osäker men någonstans godkänner man att spara platstjänster i första setupen och GPS måste vara tillslaget. Sen med en Android som jag själv kör så ska man ha godkänt platstjänster och GPS på.
Bara att testa via länkarna tidigare.
I så fall så kan jag slippa följa med sambon ut i skogen och plocka svamp och bär, bara att söka när kylskåpet börjar bli tomt...
Jag kan ha fel men att bilden raderas betyder väl bara att sökvägen är borta men bilden finns kvar tills den är överskriven och kan därför återskapas ett tag. Precis som när man raderar på datorn. Eller funkar mobilen annorlunda än en pc.? Får medge att jag inte helt säkert vet.M maxmsm skrev:Jag är inte rädd för något, men jag är inte intresserad av att saker i min mobil "lånas" av denna typen av bolag.
För några månader sedan så kunde man läsa i media att vid en uppdatering av äppelskruttens produkter så fick användare tillbaka raderade bilder och det tyder på att man "lånar" användarnas info från deras enheter utan lov.
Jo men i slutändan handlar allt om kostnader och MS Authenticator är då en "gratislösning för pressade admins med en MS miljö och en snål budget och även för privatpersoner funkar det bra.Fairlane skrev:Google Authenticator är ju ett alternativ som du själv använder. Det finns massor, själv gillar jag Authy. Så länge de uppfyller standarder, exempelvis Fido2, så hoppas jag verkligen inte man låser sig till specifika leverantörer.
Tillägg: Det finns också andra bra alternativ, som fysiska engångslösenordsdosor och smarta kort, så att man måste ha MS Authenticator vore riktigt illa. En miljö utan åtkomst till Internet blir svår med ett krav på MS Authenticator
Sen ser jag inte i sak någon skillnad på Google eller Microsoft lösning. Båda har rejäl molnbaserad serverkraft och kan hantera tvåstegsinloggningarna utan tidsstrul.
Jo vet man bara inloggningen så är det ju bara att köra hitta-funktionen.M maxmsm skrev:
Sen både iCloud och Google har ju numera tvåstegsverifiering för att kunna logga in på en tjänst.
Beror på hur man satt upp sina tjänster och inloggning.
Fairlane
Medlem
· Stockholms Län
· 12 890 inlägg
Fairlane
Medlem
- Stockholms Län
- 12 890 inlägg
MS Authenticator kommer garanterat bli ett naturligt val för många organisationer. För de som idag kör SmartCard, eller i organisationer där varje användare inte får en telefon av sin arbetsgivare är jag inte lika övertygad.P paralun skrev:
Om man kör Office365 ja och inte har behov av något annat eller redan har en annan infrastruktur på plats.P paralun skrev:
Det finns även andra aspekter, som som att man vill ha något som inte är från Microsoft, eller som inte kräver nätkontakt, eller som fungerar bra mot andra tjänster organisationen använder som kräver MFA, exempelvis VPN etc.
Ja, de är utbytbara, liksom ett antal andra.P paralun skrev:
Om du med "måste" menade att fler och fler organisationer kommer kräva MFA för fler och fler tjänster och MS Authenticator är en av dessa tjänster, så håller jag med dig. Däremot tror jag inte Microsoft kommer ställa det som krav, så inget måste från Microsoft. Vanligtvis har de flesta organisationer och privatpersoner inte MFA för inloggning på datorn, utan bara för inloggning till internettjänster. Kräver man det till datorn så är nog inte lösningar som kräver nätverk lockande.