微软确定Entra帐户的错误锁定!内部系统有问题

研发家 | 2025-04-22 19

由于内部系统错误,微软确定上周Entra的一些帐户被锁定,这一事件影响了多个组织。

根据微软的说法,问题的原因是企业在内部系统中错误地记录了一小部分用户的短期刷新(user refresh tokens),而不仅仅是按照标准流程记录令牌的元数据(metadata)。

这个错误发生在4月18日(星期五)。微软随后发现并纠正了这个问题。为了保护用户的安全,公司决定处理这些令牌的故障。

这个操作意外地触发了Entra ID 警告Protection系统,提示用户凭证可能已经泄露,导致帐户自动锁定。

起初,受影响的客户感觉帐户锁定和新推出的公司应用程序“MACE Credential Revocation“因为这个应用程序在报警发出前几分钟就安装好了。

一位受影响组织的管理员分享了微软发送的咨询意见,指出问题的根源是微软内部系统的错误。

微软表示,没有迹象表明这些令牌有未经授权的浏览。一旦发现未经授权的浏览,微软将启动标准的安全事故响应和沟通程序。

在Microsoft中,受影响的客户可以使用为了恢复账户访问限制,Entra向标记的客户提供了“确定用户安全”的反馈。微软还强调,事件后审查报告将在调查后发布(PIR),并将其转发给所有受影响的客户。

赞一个

分享:
打开微信扫一扫
11
版权及免责声明:本网站所有文章除标明原创外,均来自网络。登载本文的目的为传播行业信息,内容仅供参考,如有侵权请联系删除。文章版权归原作者及原出处所有。本网拥有对此声明的最终解释权
招商合作
请您完善以下信息,我们会尽快与您联系!
论文投稿
参加会议
合作办会
期刊合作
论文辅导
科研绘图
论文翻译润色
论文查重
其他
提交
专家招募
个人信息
联系信息
提交
在线客服
商务合作
专家招募
常见问题
手机端
扫描二维码
与学术大咖共探知识边界
出版无忧
投稿无忧
翻译服务
润色服务
自助查重
排版校对
科研绘图