วิธีป้องกันไม่ให้ User ใช้ Bad Password บน Azure AD
โจทย์หนึ่งที่ IT Manager ต้องพบ คือ รหัสผ่านของ user ที่ใช้งานผ่าน Azure AD มีรหัสผ่านที่ไม่ซับซ้อน เช่น Password123 ซึ่งมันสุ่มเสี่ยงที่จะหลุดไปง่ายๆ ตอนนี้ AzureAD มีฟีเจอร์ป้องกันนี้แล้ว แต่อยู่ในสถานะ Preview ลองมาใช้ทดสอบกันครับ
Azure AD Password Protection
เรื่องรหัสผ่านเป็นจุดเริ่มต้นของความเสี่ยง...
ระบุประเทศหรือภูมิภาคในการเข้าใช้งาน Office 365 และ Azure
ปัญหาหนึ่งของการทำ phishing email เมื่อบัญชีถูกเปลี่ยนรหัสผ่านแล้ว คือ การ Log in ซึ่งโดยส่วนใหญ่จะ log in จากนอกประเทศ หรือประเทศที่ไม่น่าจะเป็นไปได้
ผมเคยเจอเคสที่ว่ามี user คนหนึ่ง โดนสวมบัญชี ทั้งๆที่ user นั้นไม่ได้มีแผนไปเที่ยวต่างประเทศ หรือทำงานที่สาขาต่างประเทศแต่อย่างใด แต่ทำพอตรวจสอบถึงมีการ Log in เป็นต่างประเทศ?...
Guideline การป้องกัน Email Phishing
Email Phishing เป้นสิ่งที่ทาง Office 365 Admin มือใหม่มักเจอ เพราะ setup สร้างเมล์บ๊อกซ์เรียบร้อยก็ไม่ทำอะไรต่อ และเราเจอเคสหนึ่ง เราก็จะค่อยหาทีละครั้ง ผมเลยรวมแนวทางการป้องกันดังต่อไปนี้
ทั้ง 20 แนวทาง เราสามารถ เริ่มเปิดใช้ได้ตามความเหมาะสม รวมถึงแผนของ Office 365 ว่ามีบริการนั้นไหม
สามารถอ่านเต็มๆได้จากที่นี่ Email Phishing Protection...
ลบ Office 365 Cloud User ให้หมดจด
สิ่งหนึ่งที่ Admin มักจะพบคือไม่สามารถ User ซ้ำได้ ยกตัวอย่างเช่น User ที่ Sync ไปนั้นซ้ำกับ User บน Cloud หรือ User นั้นถูกลบจากบน Cloud แล้วแต่ต้องรอใน Recycle Bin อีก 30 วัน บทความนี้จะอธิบายถึงการลบ...