Microsoft implementará la autenticación multifactor en todas las cuentas de Azure

Azure migrará a todos sus clientes a la autenticación multifactor a partir de julio, según un anuncio algo oculto de Microsoft.

Microsoft ha comunicado casi inadvertidamente que todos los usuarios de Azure deberán adoptar la autenticación multifactor (MFA) desde julio de este año. El aviso fue descubierto por nuestro autor Günter Born. Erin Chapple, vicepresidenta de infraestructura central de Azure en Microsoft, escribió en la comunidad tecnológica de la empresa a mediados de mayo que se requerirá MFA para todos los usuarios de Azure.

La migración a MFA comenzará en julio

Los equipos de Azure empezarán en julio a implementar medidas de seguridad adicionales a nivel de inquilino, que exigirán la autenticación multifactor. Este requisito básico de seguridad tiene como principal objetivo proteger las inversiones en la nube y a las empresas mismas.

La autenticación multifactor es una exigencia común entre los proveedores de servicios en la nube. Los usuarios deben proporcionar dos o más pruebas para confirmar su identidad antes de que se les permita acceder a un servicio o recurso, explicó Chapple. Esto añade una capa de protección adicional a la autenticación estándar con nombre de usuario y contraseña.

La implementación se hará de manera gradual para minimizar posibles efectos secundarios. Microsoft informará directamente a los clientes afectados sobre las fechas específicas de la migración mediante correos electrónicos y notificaciones en el portal.

Los clientes con inquilinos de Azure también pueden adoptar MFA antes, utilizando un asistente de MFA disponible para Microsoft Entra. Ya en noviembre del año pasado, Microsoft había introducido políticas de acceso condicional automáticamente configuradas para los clientes empresariales de Entra, que buscaban imponer la protección MFA. La protección MFA es especialmente útil para evitar accesos a cuentas con credenciales obtenidas a través de ataques de phishing o filtraciones de datos previas, ya que el nombre de usuario y la contraseña por sí solos ya no permitirán el acceso.