微软确认错误锁定Entra账户!内部系统出问题
据微软披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新tokens(user refresh tokens),而非按标准流程仅记录令牌的元数据(metadata)。
据微软披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新tokens(user refresh tokens),而非按标准流程仅记录令牌的元数据(metadata)。
据微软披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新tokens(user refresh tokens),而非按标准流程仅记录令牌的元数据(metadata)。
近日,微软公司公开承认了一次内部系统故障,该故障导致上周一部分Entra账号被意外锁定,给多个组织带来了不便。这一事件的具体原因及后续处理措施引起了广泛关注。
据悉,这次事件的起因是微软内部系统在处理用户短期刷新令牌(user refresh tokens)时出现了错误。按照标准流程,系统本应只记录令牌的元数据(metadata),但此次却错误地记录了部分用户的实际令牌信息。
知名科技媒体bleepingcomputer披露了一起涉及微软的重大账户安全事件。据悉,该事件发生在上周,导致部分Entra账号被意外锁定。
测试正式,普通用户可以通过Entra管理中心进入账户属性页面,直接编辑自己的UPN。也可以通过Microsoft Graph PowerShell SDK进行类似的更新,这两种接口都依赖于Microsoft Graph Users API。