This is the Trace Id: 3ae73aced311c8cc21c0525d692db279
Preskoči na glavni sadržaj Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži sve proizvode Računalna sigurnost pogonjena umjetnom inteligencijom Sigurnost u oblaku Sigurnost podataka i upravljanje njima Identitet i pristup mreži Zaštita privatnosti i upravljanje rizicima Sigurnost za umjetnu inteligenciju Male i srednje velike tvrtke Unified SecOps model "svi su nepouzdani" Cijene Servisi Partneri Zašto Microsoft Security Svjesnost o računalnoj sigurnosti Iskustva korisnika Osnovna sigurnost Probne verzije proizvoda Priznanje struke Microsoft Security Insider Microsoftovo izvješće o digitalnoj obrani Security Response Center Blog o paketu Microsoft Security Microsoftove konferencije o sigurnosti Microsoftova zajednica tehničkih stručnjaka Dokumentacija Biblioteka tehničkog sadržaja Obuka i certifikati Compliance Program for Microsoft Cloud Microsoftov centar za pouzdanost Service Trust Portal Microsoftova inicijativa za sigurnu budućnost Središte za poslovna rješenja Obratite se odjelu prodaje Započnite besplatno probno razdoblje Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantum computing Održivost Obrazovanje Automobili Financijske usluge Državna uprava Zdravstvo Proizvodnja Maloprodaja Pronađi partnera Postani partner Mreža partnera Microsoft Marketplace Software development companies Blog Microsoftovo oglašavanje Centar za razvojne inženjere Dokumentacija Događaji Licenciranje Microsoft Learn Microsoft Research Prikaz karte web-mjesta
Muškarac drži mobitel i gleda zaslon prijenosnog računala.

Što je višestruka provjera autentičnosti (MFA)?

Lozinke same po sebi nisu dovoljne. Višestruka provjera autentičnosti (MFA) dodaje dodatne slojeve sigurnosti, pomažući u zaštiti vaših računa i podataka od napada temeljenih na identitetu.

Samo lozinke više nisu dovoljne.

Kako računalni napadi postaju sofisticiraniji, zaštita vaših računa i podataka zahtijeva više od jedne linije obrane. Višestruka provjera autentičnosti (MFA) dodaje potrebne dodatne slojeve za sigurnost identiteta – blokira napadače, smanjuje rizik i pomaže tvrtkama da ostanu otporne u svijetu u kojem se prijetnje neprestano razvijaju.

Glavni zaključci

  • MFA dodaje slojeve sigurnosti iznad lozinki, kombinirajući faktore poput znanja, uređaja i biometrije.
  • Štiti od uobičajenih napada poput krađe identiteta, masovnog unosa vjerodajnica i grube sile.
  • MFA može biti fleksibilan i prilagodljiv, prilagođavajući upite na temelju rizika, uloge ili lokacije.
  • Microsoft olakšava usvajanje MFA-e jednostavnim alatima poput rješenja Microsoft Authenticator, koji je dio MFA-e za Entra ID.

Definiranje višestruke provjere autentičnosti

Višestruka provjera autentičnosti (MFA) je sigurnosni proces koji zahtijeva više od jednog oblika provjere kako bi potvrdio vaš identitet. Umjesto oslanjanja samo na lozinku, MFA kombinira više faktora kako bi dodala dodatne slojeve zaštite.

MFA može koristiti tri različite vrste provjere autentičnosti:
 
  • Nešto što znate – lozinka, pristupni ključ, PIN ili sigurnosno pitanje.
  • Nešto što imate – mobilni uređaj, pametna kartica ili hardverski token.
  • Nešto što jeste – biometrija poput otiska prsta, skeniranja lica ili prepoznavanja glasa.
Dvostruka provjera autentičnosti (2FA) je podskup MFA-e, dok MFA nije ograničena samo na dva koraka. Tvrtke ili ustanove mogu zahtijevati tri ili više faktora za jaču zaštitu.
SIGURNOST 101

Što je MFA?

Otkrijte kako višestruka provjera autentičnosti jača sigurnost i zaustavlja uobičajene napade na identitet.

Zašto je MFA važan?

Danas, zaštita lozinke nije dovoljna za zaštitu vaših podataka. Računalni kriminalci stalno traže načine za krađu lozinki, a napadi utemeljeni na identitetu su u porastu. MFA dramatično smanjuje rizik od neovlaštenog pristupa, čak i ako je lozinka kompromitirana.

Uz MFA možete se zaštititi od:
 
  • Napadi krađe identiteta – varanje korisnika da otkriju lozinke.
  • Masovni unos vjerodajnica – napadači koriste ukradene lozinke iz drugih kršenja.
  • Napadi grubom silom – ponovljeni pokušaji pogađanja pojedinosti podataka za prijavu.
MFA također igra ključnu ulogu u modelima sigurnosti model „svi su nepouzdani” i pomaže tvrtkama ili ustanovama da ispune zahtjeve regulatorne usklađenosti u industrijama gdje su snažna zaštita podataka i upravljanje pristupom identitetu (IAM) neophodni.

Kako MFA funkcionira?

Kad se prijavite, MFA vas pita da potvrdite svoj identitet s više od same lozinke. Evo primjera tipičnog tijeka prijave:
 
  1. Unesite svoje korisničko ime i lozinku.
  2. Navedite drugi faktor, kao što je odobravanje automatske obavijesti, unos jednokratne pristupne šifre ili korištenje biometrijskog skeniranja.
Uobičajene metode provjere uključuju:
 
  • Aplikacije usluge Authenticator koje generiraju ili odobravaju kodove.
  • Jednokratni pristupni kodovi putem SMS-a ili govornog poziva.
  • Biometrijske opcije poput otisaka prstiju ili prepoznavanja lica.
  • Hardverski tokeni ili pametne kartice.
     
Prilagodljiva provjera autentičnosti dodaje još jedan sloj inteligencije. Može procijeniti faktore rizika (poput vaše lokacije, uređaja ili ponašanja pri prijavi) i odlučiti kada zahtijevati dodatnu provjeru. Provjera autentičnosti bez lozinke s pristupnim ključevima također postaje sve popularnija. Pristupni ključevi su FIDO vjerodajnice koje mogu otkriti preglednici ili se nalaze unutar nativnih aplikacija ili sigurnosnih ključeva za provjeru autentičnosti bez lozinke. Pristupni ključevi zamjenjuju lozinke kriptografskim parovima ključeva za sigurnost prijave otpornu na krađu identiteta i poboljšano korisničko iskustvo.

S Microsoftom možete omogućiti MFA bez lozinke i otporan na krađu identiteta putem rješenja Microsoft Authenticator, a zatim je besprijekorno integrirati s Microsoft Entra ID-om za zaštitu korisnika i podataka u cijeloj tvrtki ili ustanovi.

Što je potrebno za postavljanje MFA?

Za korištenje MFA-e potrebna vam je primarna vjerodajnica – poput korisničkog imena i lozinke – plus barem jedan dodatni faktor. Postavljanje MFA obično uključuje:
 
  • Pristupnica korisnika – registracija uređaja, biometrije ili aplikacije za autentikatora.
  • Registracija uređaja – uparivanje pouzdanih uređaja za provjeru.
  • Provođenje pravila – prilagodba MFA pravila na temelju uloge, rizika ili lokacije.
Ova fleksibilnost omogućuje tvrtkama da ojačaju sigurnost bez nepotrebnog otežavanja prijava za korisnike.

MFA u odnosu na 2FA: koja je razlika?

Dvostruka provjera autentičnosti (2FA) je vrsta višestruke provjera autentičnosti, ali ograničena je na samo dva koraka provjere. MFA, s druge strane, može zahtijevati dva ili više faktora, nudeći veću fleksibilnost i zaštitu.

Na primjer:
 
  • 2FA može tražiti lozinku + SMS kod.
  • MFA može tražiti lozinku + obavijest na telefonu + otisak prsta.
Dok se mnoge potrošačke aplikacije oslanjaju na 2FA, organizacije često trebaju šire MFA postavke za rješavanje većih rizika i zahtjeva usklađenosti. Što više faktora kombinirate, to je teže napadačima probiti se.

Stvarni primjeri MFA

Višestruka provjera autentičnosti u svakodnevnom životu
Zamislite tipičan dan: jutro započinjete provjerom e-pošte u okruženju Microsoft 365, gdje brzi dodir na telefonu odobrava prijavu. Kasnije, prije pristupa sigurnoj mreži tvrtke, umetnete pametnu karticu i skenirate otisak prsta. Za vrijeme ručka prebacujete sredstva putem bankovne aplikacije – ovog puta potvrđujući identitet PIN-om i pogledom u kameru telefona.

Sve ove trenutke omogućuje višestruka provjera autentičnosti. MFA se prilagođava kontekstu, pružajući vam učinkovitu zaštitu bilo da radite, povezujete se na daljinu ili upravljate osobnim financijama.

Najbolje prakse MFA

Kako učiniti da MFA radi za vas
Omogućite MFA svugdje gdje je važno

Započnite s najvažnijim računima – e-poštom, financijskim sustavima i poslovnim aplikacijama. To su glavni ciljevi napadača, a dodavanje MFA značajno smanjuje rizik od ugroženosti.

Odaberite metode koje su jače od SMS-a

Iako su kodovi tekstualnih poruka bolji nego bez MFA, oni se mogu presresti. Aplikacije za provjeru autentičnosti, automatske obavijesti i biometrijske značajke nude jaču, pouzdanu zaštitu.

Planirajte oporavak i sigurnosnu kopiju

Uređaji se gube, a telefoni zamjenjuju. Postavljanje rezervnih faktora, poput sekundarnog uređaja ili kodova za oporavak, pomaže osigurati da korisnici ne ostanu zaključani ako nešto pođe po zlu.

Učinite MFA što jednostavnijim za korištenje

Što je proces jednostavniji, veća je vjerojatnost da će ga korisnici nastaviti koristiti. Pojednostavljene opcije poput odobrenja putem automatskih obavijesti ili biometrije mogu smanjiti frustraciju i povećati prihvaćanje.

Podrška uz obuku i pravilnik

Sama tehnologija nije dovoljna. Obrazovanje korisnika o važnosti MFA i dosljedno provođenje pravila u cijeloj tvrtki ili ustanovi pomaže učiniti sigurnost zajedničkom odgovornošću.

Rješenja MFA iz programa Microsoft Security

Pojednostavite MFA uz Microsoft
Microsoft olakšava jačanje sigurnosti bez dodatnih problema.
 
  • Jača zaštita u velikom opsegu – zaštitite korisnike i podatke u cijeloj tvrtki ili ustanovi uz sigurnosno rješenje za identitete na razini tvrtke, Microsoft Entra ID.
  • Brze, besprijekorne prijave – odobrite pristup za nekoliko sekundi uz jednostavne mogućnosti prilagođene mobilnim uređajima, kao što je Microsoft Authenticator.
  • Pametnija, prilagodljiva sigurnost – bit ćete upitani samo kada se otkrije rizik, smanjujući prekide za pouzdane prijave.
S Microsoftom dobivate MFA koji je snažan i jednostavan za korištenje – izgrađen da odgovara vašem načinu rada.
RESURSI

Više o višestrukoj provjeri autentičnosti

Osoba snima autoportret telefonom
Proizvod

Microsoft Entra ID MFA

MFA spremna za velike tvrtke koja se prilagođava vašem poslovanju, pružajući fleksibilnu zaštitu u svim aplikacijama, korisnicima i uređajima.
Grupa osoba zajedno radi u uredu
Rješenje

Identitet i pristup mreži

Pogledajte kako Microsoft pomaže osigurati pristup aplikacijama i podacima s ugrađenom MFA i prilagodljivim rješenjima za identitet.
Muškarac koji sjedi ispred stolnog računala u uredu i snima autoportret.
Dokumentacija

Kako MFA funkcionira

Detaljnije s tehničkim uputama o postavljanju, metodama provjere autentičnosti i najboljim praksama u rješenju Microsoft Entra.

Najčešća pitanja

  • Višestruka provjera autentičnosti (MFA) je sigurnosni postupak koji zahtijeva više od jednog oblika provjere kako bi dokazao vaš identitet.

    Umjesto da se oslanjate samo na lozinku, MFA kombinira faktore poput nečega što znate (lozinka ili PIN), nečega što imate (telefon ili token) i nečega što jeste (otisak prsta ili skeniranje lica) kako bi dodao dodatne slojeve zaštite.
  • Lozinke se često kradu ili pogađaju, što ih čini čestim ciljem napadača. MFA dodaje drugi (ili treći) sloj sigurnosti, čineći pristup računima mnogo težim za neovlaštene korisnike – čak i ako znaju vašu lozinku. To smanjuje rizik od krađe identiteta, masovnog unosa vjerodajnica i napada grubom silom, a pomaže i tvrtkama ili ustanovama u ispunjavanju usklađenosti i jačanju ukupne računalne sigurnosti.
  • Za korištenje MFA potrebna vam je primarna vjerodajnica za prijavu (poput korisničkog imena i lozinke) plus barem jedan dodatni faktor. To može biti mobilni uređaj registriran s aplikacijom autentikatora, biometrijski identifikator poput otiska prsta ili hardverski token.

    Tvrtke ili ustanove također mogu postaviti pravila koja definiraju kada i kako je MFA obavezan, često na temelju uloge korisnika, uređaja ili razine rizika.
  • Dvostruka provjera autentičnosti (2FA) je vrsta višestruke provjera autentičnosti (MFA) koja koristi točno dva koraka – poput lozinke i koda iz tekstualne poruke. MFA ide dalje zahtijevajući dva ili više faktora, što može uključivati biometriju ili dodatne uređaje.

    Svi 2FA su MFA, ali MFA nije ograničen samo na dva koraka. MFA nudi veću fleksibilnost i jaču zaštitu za osjetljive račune i sustave.
  • Čest primjer MFA je prijava u Microsoft 365: unesete lozinku, zatim odobrite prijavu dodirom u aplikaciji Microsoft Authenticator na telefonu.

    Drugi primjeri uključuju korištenje pametne kartice i otiska prsta za povezivanje na korporativni VPN ili unos PIN-a i zatim skeniranje lica za pristup aplikaciji za bankarstvo. Svaki slučaj koristi više faktora za potvrdu vašeg identiteta.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs