- 微软计划从 365 年 2025 月中旬开始阻止 Microsoft XNUMX 中的旧式身份验证协议。
- 这一变化影响应用程序以及通过 SharePoint、OneDrive 和 Office 进行的访问,从而默认加强了安全性。
- 第三方应用程序访问网站和文件需要管理员同意。
- 这些措施与微软的安全未来计划相一致,旨在加强企业环境的安全性。
下一个 2025年7月 将标记一个相关点 Windows 11 环境中微软安全策略的演变该公司已确认 更新特别侧重于加强其云平台的保护包括 Microsoft 365、OneDrive 和 SharePoint。此举响应了 建立新的屏障,抵御日益增长的威胁,例如未经授权的访问和身份盗窃企图,适应 当今的严格标准.
这些变化的部署 将影响全球的组织和商业用户 并属于“微软安全未来计划'(SFI)。既定目标是 强化默认防御态势消除那些被认为易受攻击且不符合现代身份验证标准的传统访问方法和协议。
通过旧协议进行访问的新块

从2025年XNUMX月中旬开始, 微软将开始默认为所有 Microsoft 365 租户启用访问限制。 使用过时的身份验证协议。受影响的协议包括用于浏览器访问 SharePoint 和 OneDrive 的依赖方套件 (RPS) 协议,以及主要用于远程打开和编辑 Office 文件的 FrontPage 远程过程调用 (FPRPC) 协议。 主要原因是这两种方法都容易引发暴力攻击或网络钓鱼攻击。 因为没有采用现代身份验证机制。
这些协议将不再可用。 一旦应用更新,这意味着管理员和用户将需要检查他们的工具和工作流程,以避免中断。微软建议迁移到使用 现代身份验证,例如 OAuth 2.0 和其他现行标准,以保持运营连续性并受益于 安全级别显著提高.
管理员同意第三方应用程序
另一个值得注意的变化是,在实施新的默认值后, 用户将无法直接向外部应用程序授予权限 访问 Microsoft 365 环境中的文件和网站。需要管理员明确干预或批准才能授权这些访问。使用此设置, 该公司力求避免敏感信息意外过度曝光 并加强对业务数据的集中控制。
此外,他们还被 Microsoft 管理的新同意策略,这些规则限制用户授权外部连接的能力,除非获得 IT 经理的批准。对于特定需求,管理员可以根据组织的运营需求,为特定群组定义更详细的规则。
Windows 11 中的其他新闻和背景

这种向增强安全性的转变并非孤例。微软已经为此努力了数月。 采取额外措施,例如禁用 ActiveX 控件 在 Microsoft 365 和 Office 2024 应用程序中,以及引入旨在防止在 Microsoft Teams 中截取屏幕截图的功能。 这一综合策略旨在降低数据暴露的风险并最大限度地减少攻击面。 在使用 Windows 11 和 365 生态系统的企业环境中。
计划于 2025 年 XNUMX 月进行的更新将自动进行, 它不需要额外的许可证或管理员的事先干预,尽管建议审查内部系统和程序以适应新的访问要求。
微软准备在今年夏天进行的修改重点是 消除与遗留技术相关的风险向现代身份验证方法的过渡以及对外部应用程序的严格权限管理是新方法的关键方面,旨在应对日益复杂的威胁形势。仍然依赖传统流程的企业和用户需要更新其工具和工作流程,以避免访问问题并获得更强大的保护。
我是一名技术爱好者,已将自己的“极客”兴趣变成了职业。出于纯粹的好奇心,我花了 10 多年的时间使用尖端技术并修改各种程序。现在我专攻计算机技术和视频游戏。这是因为 5 年多来,我一直在为各种技术和视频游戏网站撰写文章,旨在以每个人都能理解的语言为您提供所需的信息。
如果您有任何疑问,我的知识范围涵盖与 Windows 操作系统以及手机 Android 相关的所有内容。我对您的承诺是,我总是愿意花几分钟帮助您解决在这个互联网世界中可能遇到的任何问题。