Microsoft está desaprobando la autenticación básica
La autenticación básica es un estándar de la industria obsoleto que quedará obsoleto a partir de enero de 2023. Su uso facilita a los atacantes la captura de credenciales de usuario, lo que aumenta el riesgo de que esas credenciales robadas se utilicen para obtener acceso fraudulentamente a otros puntos finales o servicios.
La capacidad de usar la autenticación básica en Exchange Online se eliminará de los siguientes protocolos:
- Exchange Active Sync (EAS)
- POP
- IMAP
- PowerShell remoto
- Servicios web de Exchange (EWS)
- Libreta de direcciones sin conexión (OAB)
- Outlook para Windows y Mac
¿Qué debo hacer?
Siempre puedes usar Outlook en la web para acceder a tu correo electrónico. No se verá afectado por la desactivación de la autenticación básica.
Sin embargo, en tus clientes de correo electrónico, deberás cambiar a la autenticación moderna u OAuth2.0. La autenticación moderna es más segura y admite la autenticación de múltiples factores, o MFA, que utiliza métodos modernos como mensajes de texto únicos y aplicaciones de autenticación. Esto puede incluir:
- Outlook : Actualiza a Outlook 2013 o posterior para Windows o Outlook 2016 o posterior para Mac. Si ya estás usando Outlook 2013, puedes habilitar la autenticación moderna configurando claves de registro específicas.
- Clientes de correo electrónico móvil de Apple, Samsung, etc .: muévete a Outlook para iOS o Android u otra aplicación móvil que admita la autenticación moderna. Si estás usando Apple Mail en un dispositivo iOS, iPadOS o macOS, puedes habilitar la autenticación moderna .
- Clientes de terceros que usan POP o IMAP : cambia a la autenticación moderna cuando sea compatible con tu cliente.
Consulta las recomendaciones específicas de Microsoft para los protocolos afectados en "Recomendación de protocolo". También puedes bloquear el uso de la autenticación básica activando los valores predeterminados de seguridad .
Más información
- Obtén más información sobre la obsolescencia de la autenticación básica de Microsoft.