Mật khẩu có thể bị lộ qua email giả mạo, dùng lại trên nhiều dịch vụ hoặc thiết bị nhiễm mã độc. MFA Microsoft 365 yêu cầu thêm một phương thức xác minh khi đăng nhập, giúp giảm khả năng kẻ xấu sử dụng mật khẩu bị đánh cắp để truy cập email và dữ liệu.
MFA hoạt động như thế nào?
Sau khi nhập mật khẩu, người dùng phải xác minh bằng một yếu tố bổ sung như ứng dụng xác thực, khóa bảo mật hoặc phương thức được tổ chức cho phép. Microsoft cho biết MFA bổ sung một lớp bảo vệ cho tài khoản và ứng dụng.
Vì sao email doanh nghiệp là mục tiêu quan trọng?
- Email chứa trao đổi, hóa đơn và dữ liệu khách hàng.
- Tài khoản có thể dùng để đặt lại mật khẩu dịch vụ khác.
- Kẻ xấu có thể tạo quy tắc chuyển tiếp ẩn.
- Email bị chiếm quyền có thể được dùng để giả mạo yêu cầu thanh toán.
- Microsoft 365 còn kết nối OneDrive, SharePoint và Teams.
Những tài khoản cần ưu tiên
- Global Administrator và các tài khoản quản trị.
- Lãnh đạo, kế toán và bộ phận thanh toán.
- Nhân viên có quyền truy cập dữ liệu nhạy cảm.
- Tài khoản làm việc từ xa.
- Toàn bộ người dùng nếu điều kiện vận hành cho phép.
Tài khoản quản trị nên tách khỏi tài khoản sử dụng email hằng ngày và có phương án truy cập khẩn cấp được kiểm soát.
Cách triển khai tránh gián đoạn
- Kiểm kê tài khoản và phương thức đăng nhập.
- Chọn phương án MFA phù hợp.
- Thử nghiệm với nhóm nhỏ.
- Hướng dẫn đăng ký và khôi phục.
- Chuẩn bị quy trình khi người dùng đổi hoặc mất điện thoại.
- Theo dõi đăng nhập và xử lý tài khoản chưa hoàn tất.
- Vô hiệu hóa giao thức xác thực cũ khi phù hợp.
Không nên chỉ dựa vào mã SMS
Tùy mức độ rủi ro, doanh nghiệp nên ưu tiên Microsoft Authenticator, passkey hoặc khóa bảo mật. Microsoft khuyến nghị các phương thức chống phishing như Windows Hello for Business, passkeys FIDO2 và khóa bảo mật FIDO2 cho yêu cầu bảo vệ cao.
MFA không thay thế các biện pháp khác
- Mật khẩu mạnh và không dùng chung.
- Cập nhật thiết bị và Endpoint Protection.
- Kiểm soát quyền quản trị.
- Backup dữ liệu Microsoft 365.
- Đào tạo nhận biết phishing.
- Theo dõi đăng nhập và quy tắc email.
Tham khảo hướng dẫn thiết lập MFA của Microsoft.
Câu hỏi thường gặp
Bật MFA có làm người dùng phải xác minh mỗi lần không?
Tần suất phụ thuộc chính sách, thiết bị và mức độ rủi ro. Doanh nghiệp cần cấu hình phù hợp, không vô hiệu hóa bảo mật chỉ để giảm thao tác.
Mất điện thoại thì đăng nhập thế nào?
Cần có quy trình xác minh danh tính và phương thức dự phòng. Không nên đặt lại MFA chỉ dựa trên yêu cầu không được xác minh.
SMNET có khảo sát trước khi báo giá không?
Có. Phạm vi khảo sát tùy loại dịch vụ và hiện trạng. Việc khảo sát giúp xác định đúng số người dùng, thiết bị, điểm nghẽn và trách nhiệm giữa các bên.
Doanh nghiệp có thể bắt đầu từ gói nhỏ không?
Có. SMNET có thể đề xuất phương án theo yêu cầu, bảo trì định kỳ hoặc quản lý toàn diện để phù hợp với giai đoạn phát triển.
Liên hệ SMNET
SMNET hỗ trợ rà soát tài khoản, lập kế hoạch và triển khai MFA Microsoft 365 cho doanh nghiệp theo từng nhóm người dùng.
Công ty TNHH SMNET
Địa chỉ: Phòng G.01, Tòa nhà The Vital Building, 16 Đặng Tất, Phường Tân Định, TP.HCM
Điện thoại: 028 7301 6068
Email: hello@smnet.vn
Website: https://smnet.vn/



