ทุกวันนี้เรายอมรับกันว่าการยืนยันตัวตนแบบ 2 ปัจจัย มีความปลอดภัยกว่าการใช้รหัสผ่านเพียงอย่างเดียวมาก แต่ข้อเสียของการล็อกอินสองปัจจัยคือความยุ่งยากและไม่สะดวกเท่า โดยเฉพาะการเปิดดูโค้ด OTP (ไม่ว่าจะผ่าน SMS หรือผ่านแอพประเภท Authenticator) เพื่อมาป้อนในอีกเครื่องหนึ่ง
ไมโครซอฟท์นำเสนอวิธีการแก้ปัญหานี้ โดยเปิดให้ผู้ใช้สามารถกดยืนยันการล็อกอินจากมือถือได้เลย โดยไม่ต้องกรอกรหัสผ่านหรือรหัสจาก OTP
ฟีเจอร์นี้ใช้กับการล็อกอินเข้าบัญชี Microsoft Account โดยผู้ใช้ต้องมีแอพ Microsoft Authenticator ติดตั้งอยู่ในมือถือ เมื่อเราพยายามล็อกอินเข้า Microsoft Account จากที่ไหนก็ตาม แอพ Authenticator จะถามยืนยันให้เรากด Approve จากนั้นกระบวนการล็อกอินจะเดินหน้าต่อโดยอัตโนมัติ (ผู้ใช้ต้องเปิดตัวเลือก Enable phone sign-in)
สิ่งที่น่าสนใจคือฟีเจอร์นี้ใช้ได้เฉพาะกับแอพ Microsoft Authenticator บน iOS และ Android เท่านั้น ส่วน Windows Phone ไมโครซอฟท์บอกว่ามีคนใช้น้อยเกินไป (น้อยกว่า 5% ของผู้ใช้ Microsoft Authenticator ทั้งหมด) และจะซัพพอร์ตในอนาคตถ้าฟีเจอร์นี้บน iOS/Android ได้รับความนิยมมากพอ
ที่มา - Microsoft

on
สาเหตุที่ไม่ทำลง Windows
Charin Tapang Wed, 19/04/2017 - 18:40
สาเหตุที่ไม่ทำลง Windows Phone ไมโครซอฟท์บอกว่ามีคนใช้น้อยเกินไป อ๋อเข้าใจแล้ว
ในที่สุดก็หลุดออกมาจากปาก M$
pote2639 Wed, 19/04/2017 - 18:45
In reply to สาเหตุที่ไม่ทำลง Windows by Charin Tapang
ในที่สุดก็หลุดออกมาจากปาก M$ ชะที อิอิ
พูดเหมือน wp
devilblaze Wed, 19/04/2017 - 18:54
In reply to สาเหตุที่ไม่ทำลง Windows by Charin Tapang
พูดเหมือน wp เป็นหูดที่ขึ้นตามผิวหนังของ ms ยังไงก็ไม่รู้ ช่างไม่ให้ความสำคัญเอาซะเล้ยยย
Windows 10 Mobile ก็ใช้ได้นะ
LagSeeN Wed, 19/04/2017 - 18:55
Windows 10 Mobile ก็ใช้ได้นะ
มายืนยันอีกเสียงว่าใช้ได้
johnny.sayasane Wed, 19/04/2017 - 19:26
In reply to Windows 10 Mobile ก็ใช้ได้นะ by LagSeeN
มายืนยันอีกเสียงว่าใช้ได้ แต่บาง service
จริงเหรอครับ?
hisoft Wed, 19/04/2017 - 19:48
In reply to มายืนยันอีกเสียงว่าใช้ได้ by johnny.sayasane
จริงเหรอครับ? ผมเห็นมันรองรับแค่เป็น 2-factor verification นะครับ มี service ไหนรองรับผมขอมาลองบ้างสิครับ
ของ google มีมานานละ
EsaOsy Wed, 19/04/2017 - 19:13
ของ google มีมานานละ
จริงเหรอครับ? แบบไม่ต้องใส่
hisoft Wed, 19/04/2017 - 19:48
In reply to ของ google มีมานานละ by EsaOsy
จริงเหรอครับ? แบบไม่ต้องใส่ password เลยน่ะนะครับ? (1-factor verification)
อันนี้ 2 factor นะครับ
nessuchan Wed, 19/04/2017 - 20:11
In reply to จริงเหรอครับ? แบบไม่ต้องใส่ by hisoft
อันนี้ 2 factor นะครับ แค่ไม่ต้องกรอกโคด กด Approve เฉย ๆ ส่วนพาสเวิดต้องใส่แต่แรกครับ
1 factor ครับ
hisoft Wed, 19/04/2017 - 20:47
In reply to อันนี้ 2 factor นะครับ by nessuchan
1 factor ครับ กรอกอีเมลอย่างเดียว พาสเวิร์ดหรือ OTP อะไรไม่ต้องใส่ทั้งนั้น ลองดูหัวข่าวที่มาครับ -> No password, phone sign in for Microsoft accounts! (หรือจริงๆ หัวข่าวที่นี่เองก็บอกนะครับ)
อ๊ะ จริงด้วย
nessuchan Thu, 20/04/2017 - 11:50
In reply to 1 factor ครับ by hisoft
อ๊ะ จริงด้วย ไม่ต้องใช้รหัสผ่าน ง่ายมาก
ขีัเกียจพิมรหัสผ่านมาก ต้องมาเปิดแอพดูแล้วพิมยากอีก - -*
ของ google account
MilestoneKo Fri, 21/04/2017 - 14:23
In reply to 1 factor ครับ by hisoft
ของ google account รู้สึกว่าทำได้ทั้ง 1fa และ 2fa นะครับ ถ้า 1fa ก็ไม่ต้องใส่ password เลยเหมือนกัน (กดปุ่มในมือถืออย่างเดียว)
เหมือน google สินะครับ
Pingz Wed, 19/04/2017 - 19:14
เหมือน google สินะครับ
แล้วสำหรับ windows server ล่ะ
Architec Wed, 19/04/2017 - 19:39
แล้วสำหรับ windows server ล่ะ?
Secure
srps Wed, 19/04/2017 - 21:06
In reply to แล้วสำหรับ windows server ล่ะ by Architec
Secure คงน้อยไปสำหรับวิธีการนี้ละมั้งครับ
คิดถึงปุ่ม Ctrl+Alt+Shift จัง ไม่ได้เล่นนานแล้ว
กดยืนยันเฉยๆ
horakung Wed, 19/04/2017 - 19:49
กดยืนยันเฉยๆ ไม่ต้องกรอกแบบนี้ เห็นใช้ได้มานานแล้วนะครับกับส่วนของ Email live.com เพราะใช้อยู่
และจะซัพพอร์ตในอนาคตถ้าฟีเจอร
hisoft Wed, 19/04/2017 - 19:49
ฟีเจอร์น่าสนใจ แต่คนจะใช้จริงกันเยอะขนาดไหนนี่สิครับ ถึงมีนี่ผมก็ไม่กล้าเปิดใช้นะ - -"
แต่ใช่ครับ อยากให้มันมาลง เฮ้อ
lastpass google
surasakmd35 Wed, 19/04/2017 - 20:31
lastpass google มีมานานมากล่ะครับ ยินดีด้วยที่ตามมา สะดวกดี
ทำไมผม login gmail ยังต้องใส่
moonoiz Thu, 20/04/2017 - 11:14
In reply to lastpass google by surasakmd35
ทำไมผม login gmail ยังต้องใส่ password ก่อนครับ ?
อันนี้มีนานแล้วนี่ครับ
Golflaw Wed, 19/04/2017 - 20:34
อันนี้มีนานแล้วนี่ครับ
ถ้าเทียบกับ google ผมว่าดีคนละอย่างนะครับ
ของ google ต้องกรอกเองแต่ไม่มีเน็ตก็ใช้ได้
ของ MS ไม่ต้องกรอกกด approve ทีเดียว แต่ถ้าไม่มีเน็ตก็จอดสนิท
ของ MS ไม่ต้องกรอกกด approve
hisoft Wed, 19/04/2017 - 20:43
In reply to อันนี้มีนานแล้วนี่ครับ by Golflaw
ไม่มีเน็ตก็ใช้แบบเดิมได้ครับ กดไปว่าจะเข้าใช้ด้วยวิธีอื่นไม่มีปัญหาอะไร ก็กรอกคีย์ไปตามปกติ
เหมือน Facebook น่ะครับ ของผมผูก U2F key ไว้ด้วย กดล็อกอินไปมันจะแจ้งว่าให้เสียบ key และกดปุ่ม แต่ถ้าไม่ได้พกคีย์มาจะเลือกใช้ key ที่ gen จากแอป Facebook ก็ได้ จะใช้ key ที่ gen จากแอป Authen อื่นก็ได้ (คนละคีย์) จะใช้คีย์สำรองก็ได้ หรือถ้าไม่มีอะไรเลยไปกดยืนยันผ่านเครื่องที่ล็อกอิน Facebook ไว้เฉยๆ ก็ได้
พึ่งลองดูได้จริงด้วยครับ
Golflaw Wed, 19/04/2017 - 21:06
In reply to ของ MS ไม่ต้องกรอกกด approve by hisoft
พึ่งลองดูได้จริงด้วยครับ แต่น่าจะเอามาโชว์ข้างหน้าหน่อย น่าจะมีคนไม่รู้หลายคน