微软基于云的多因素身份验证服务于美国东部时间 19 日凌晨 4 点半左右(北京时间 11 月 19 日下午 5 点半)开始出现全球范围中断。用户点击密码页面就卡住了 - 没有验证码,没有通知,什么都没有。
Office 365 状态页面显示受影响的用户无法使用多重身份验证登录,也可能无法进行自助密码重置。
“一部分用户在移动设备上无法接收提示(短信,语音或推送),(我们)正在调查诊断日志以了解原因”。
根据 Office 状态页面,从 UTC 时间凌晨 4:39 开始,Azure 和 Office 365 多重身份验证服务开始受到影响。
Azure 状态页面指出,受影响的用户可能在登录 Azure 资源(如 Azure Active Directory)等需要多重身份验证的地方遇到问题。
Azure 工程师在美国东部时间 19 日中午的时候已经部署了一个热修补程序,但在后续的几个小时内“继续监控更新”。因为修补程序需要一段时间才能生效,特别是在欧洲和亚太地区。
在部署了热修复以后,有关身份验证的错误减少了。该修复程序也向工程师提示仍有一些客户未接收多重身份验证的短信,语音或推送。
北京时间 20 日凌晨 5 点半问题已经解决,Azure 状态页面显示所有服务都正常运行。
多重身份验证在密码之外通过电子邮件帐户提供了更强大的保护层。但是,作为用户登录的重要机制,如果系统中断,多重身份验证也是单点故障。
对于此次服务中断原因,微软还在调查中。微软发言人表示,虽然有些用户现在已经能成功验证,但一些地区的用户在身份验证时还有延迟,他们正在努力解决这一问题。
评论