Microsoft lanzará tokens Entra para Windows a finales de abril.

Microsoft lanzará tokens Entra para Windows a finales de abril.

Iniciar sesión en Microsoft

Microsoft introducirá soporte de contraseña para recursos protegidos por Microsoft Entra desde dispositivos Windows para proteger contra el phishing sin autenticación de contraseña a partir de finales de abril.

Se espera que la función esté disponible a mediados de junio de 2026, y el inicio de sesión sin contraseña se extenderá a dispositivos Windows no administrados.

Microsoft dice que los tokens Entra en Windows admitirán dispositivos corporativos, personales y compartidos con controles de administrador según las políticas de acceso condicional y métodos de autenticación.

imagen

«Los usuarios pueden crear tokens vinculados al dispositivo almacenados en un contenedor de Windows Hello y autenticarse utilizando los métodos de Windows Hello (rostro, huella digital o PIN)», dijo Microsoft en una actualización del centro de notificaciones.

«Esto amplía el soporte para la autenticación sin contraseña a dispositivos Windows que no han iniciado sesión en Microsoft Entra o no están inscritos, ayudando a las organizaciones a fortalecer la seguridad y reducir la dependencia de las contraseñas en escenarios de dispositivos compartidos, personales y administrados por la empresa».

La nueva característica de seguridad estará disponible en organizaciones que hayan habilitado Microsoft Entra ID con contraseñas en la política de Métodos de autenticación para usuarios que inician sesión en dispositivos Windows que no han iniciado sesión en Microsoft Entra o no están inscritos, si lo permiten las políticas de acceso condicional (como desde dispositivos compartidos, personales o de propiedad de la empresa).

También le permite crear contraseñas FIDO2 almacenadas en un contenedor de credenciales local seguro que solo se puede usar para autenticarse en Microsoft Entra ID con Windows Hello mediante reconocimiento facial, huellas digitales o un PIN (a diferencia de Windows Hello para empresas, que también permite iniciar sesión en el dispositivo).

FunciónClave de acceso a Microsoft Entra en Windows.Windows Hello para empresas
Base estándarFIDO2FIDO2 para autenticación, un protocolo propio (1P) para iniciar sesión en el dispositivo
RegistroIniciado por el usuario, no es necesario iniciar sesión ni registrarse en el dispositivoSe proporciona automáticamente en algunos dispositivos Microsoft Entra conectados o registrados al registrar el dispositivo
Inicio de sesión en dispositivo e inicio de sesión único (SSO)N / APermite el inicio de sesión del dispositivo y SSO en los recursos integrados de Microsoft Entra después del inicio de sesión del dispositivo.
Encuadernación de documentos de crédito.Asociado con el dispositivo y almacenado en el contenedor local de Windows Hello. Los usuarios pueden registrar varios tokens para varias cuentas laborales o educativas en el mismo dispositivo.Principalmente un método de inicio de sesión basado en el dispositivo que está vinculado a la confiabilidad del dispositivo. La credencial solo está asociada con la cuenta laboral o educativa utilizada para registrar el dispositivo.
GestiónPolítica de métodos de autenticación de Microsoft Entra IDMicrosoft Intune
Política de grupo

Además, las claves de acceso están vinculadas criptográficamente a cada dispositivo y nunca se transmiten a través de la red, por lo que los atacantes no pueden robarlas durante ataques de phishing o malware para eludir la autenticación multifactor.

Aunque Microsoft no compartió por qué se agregó la característica, los tokens de Microsoft Entra en Windows solucionan un agujero de seguridad que anteriormente hacía que los dispositivos personales y compartidos dependieran de la autenticación de ID de Microsoft Entra basada en contraseña.

Las cuentas de inicio de sesión único (SSO) de Microsoft Entra han sido fuertemente atacadas por actores de amenazas en los últimos meses utilizando credenciales robadas en recientes ataques de robo de datos SaaS.

BleepingComputer se puso en contacto con Microsoft para obtener más información, pero no se recibió una respuesta de inmediato.

en 2024 en octubre Microsoft ha dicho que también mejorará la seguridad para los inquilinos de Entra al habilitar la inscripción de autenticación multifactor (MFA) como la configuración de seguridad predeterminada a partir de 2023. en noviembre

Además, en mayo de 2025, Microsoft anunció que todas las nuevas cuentas de Microsoft serán «sin contraseña» de forma predeterminada para proteger contra la fuerza bruta, el relleno de credenciales y los ataques de phishing.

imagen del articulo

La IA combinó cuatro días cero en un único exploit que evitó tanto el renderizador como el entorno limitado del sistema operativo. Se avecina una ola de nuevas hazañas.

En la Cumbre de Validación Autónoma (del 12 al 14 de mayo), verá cómo la validación autónoma y consciente del contexto encuentra vulnerabilidades, demuestra que los controles son válidos y cierra el ciclo de remediación.

Reclama tu lugar

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Volver arriba