微軟,谷歌,蘋果和雅虎一起在互聯網用戶生活中發揮重要作用。其中微軟通過其Microsoft帳戶,以及Azure Active Directory服務,為普通用戶和公司用戶提供一個確定的身份,并且獲得用戶一致好評。Microsoft帳戶前身為Windows Live ID,是一個基于用戶名和基于密碼的身份,讓經常上網的用戶登錄到Outlook.com,OneDrive,Windows手機,Skype和Xbox LIVE,Windows 8.1,Windows 10等服務器。
Microsoft帳戶的身份,如果受到損害,可以允許攻擊者獲得了廣泛的個人數據,從設備照片到聯系人列表等敏感文件。微軟管理用戶身份的第二項服務被稱為Azure Active Directory(AAD),它是一項商業服務提供給公司實體。這項服務是一個單點登錄系統,授予用戶訪問數以千計的云應用,如Office 365, Workday, Box, Google應用等等。
微軟表示,世界最大的2000個組織當中有90%使用其Azure Active Directory服務來管理他們云服務的用戶訪問。該公司表示,它擁有824萬AAD租戶,從而管理5.5億用戶身份。
據微軟安全報告顯示,該公司這2個服務每天認證數量達到130億次,另外每天針對微軟在線基礎設施的網絡攻擊次數超過1000萬次。對此,微軟使用了不正確密碼鎖定系統防止蠻力猜測密碼攻擊,以及地區識別系統防止攻擊者使用同一賬戶從世界其它地區發起攻擊。對于Azure Active Directory服務,微軟使用了身份保護功能,額外添加身份多重認證策略來抵御黑客攻擊。