Back to NotesIdentity · Passkeys

18 September 2026 / Identity · Passkeys / 4 min read

Identity and Passkey Readiness: Plan phishing-resistant sign-in

สำรวจวิธี MFA ที่ใช้อยู่ วางแผน Passkey และ Windows Hello for Business พร้อมการกู้คืนบัญชีและ Conditional Access

การมี MFA ไม่ได้หมายความว่าวิธีเข้าสู่ระบบทุกแบบต้านทานฟิชชิงได้เท่ากัน ก่อนเปลี่ยนไปใช้ passkey สิ่งที่องค์กรควรเข้าใจคือใครกำลังใช้วิธีใด อุปกรณ์ที่ใช้ทำงานรองรับอะไร และถ้าผู้ใช้ทำอุปกรณ์หายจะกลับเข้าระบบได้อย่างไร

เป้าหมายของโครงการ Identity Readiness จึงครอบคลุมทั้งเทคโนโลยี นโยบาย และการช่วยเหลือผู้ใช้ การเปิดวิธี authentication ใหม่อย่างเดียวอาจสร้างช่องว่างระหว่างผู้ที่ลงทะเบียนสำเร็จกับผู้ที่ยังติดอยู่กับวิธีเดิม

ตรวจผลกระทบตามกลุ่มผู้ใช้

Microsoft ระบุการเริ่มใช้ passkey เป็นประสบการณ์เริ่มต้นสำหรับกลุ่มผู้ใช้ที่เปิด SMS หรือ voice ตั้งแต่ 1 กันยายน 2026 และการยุติบริการส่ง SMS/voice ที่ Microsoft จัดหาในวันที่ 1 กุมภาพันธ์ 2027 สำหรับผู้ใช้ทั่วไป ส่วน Global Administrators และ external users มีกำหนด 1 กรกฎาคม 2027 โดย internal guests อยู่ในกลุ่มกุมภาพันธ์ รายละเอียดนี้เกี่ยวกับ Microsoft Entra ID และบริการ telecom ดังกล่าว ไม่ควรเหมารวมว่า SMS ทุกระบบจะหยุดในวันเดียวกัน ดู กำหนดการและขอบเขตจาก Microsoft

การเตรียมงานควรแยกพนักงาน ผู้ดูแลระบบ ผู้ใช้ภายนอก อุปกรณ์ส่วนกลาง และบัญชีฉุกเฉินออกจากกัน เพราะวิธีลงทะเบียนและข้อจำกัดต่างกัน

สำรวจก่อนออกแบบนโยบาย

  • วิธี authentication ที่ลงทะเบียนและวิธีที่ใช้งานจริงจาก sign-in logs
  • อุปกรณ์ ระบบปฏิบัติการ browser และรูปแบบการทำงานนอกสำนักงาน
  • ผู้ใช้ที่ไม่มีโทรศัพท์องค์กร ผู้ใช้เครื่องร่วม และข้อจำกัด accessibility
  • Conditional Access ปัจจุบัน ข้อยกเว้น และผลกระทบต่อแอปพลิเคชันสำคัญ
  • กระบวนการตรวจตัวตนเมื่อต้องออก credential ใหม่หรือกู้คืนบัญชี

ตัวอย่างเช่น ทีมสำนักงานอาจใช้ Windows Hello for Business ได้สะดวก แต่ทีมที่ทำงานกับเครื่องร่วมอาจต้องพิจารณา security key หรือวิธีอื่นตามนโยบายองค์กร การเลือกควรผ่านการทดลองกับ workflow จริง ไม่อาศัยเพียงรายการอุปกรณ์ที่รองรับ

เริ่มจาก pilot แล้วค่อยขยาย

เลือกกลุ่มทดลองที่มีทั้งผู้ใช้ทั่วไปและฝ่ายสนับสนุน ทดสอบการลงทะเบียน การเข้าสู่แอป การเปลี่ยนเครื่อง และการสูญหายของ credential เก็บเหตุที่ทำให้ผู้ใช้กลับไปใช้วิธีเดิม ก่อนขยาย enforcement

เมื่อใช้ Conditional Access และ Authentication Strength ควรตรวจผลใน report-only ตามความเหมาะสม พร้อมทดสอบบัญชี emergency access แยกจากเส้นทางปกติ การล็อกทุกวิธีเดิมทันทีอาจทำให้ทีมกู้คืนระบบใช้สิทธิ์ไม่ได้ในจังหวะสำคัญ

ผลส่งมอบที่ควรมี

แผนที่นำไปใช้ได้ควรมีการแบ่งกลุ่มผู้ใช้ วิธี authentication เป้าหมาย ผลทดสอบ compatibility แผน rollout และ rollback ตลอดจนคู่มือ help desk ที่ระบุว่าตรวจตัวตนและกู้คืนสิทธิ์อย่างไร วัดผลจากอัตราลงทะเบียน การเข้าใช้งานสำเร็จ และข้อยกเว้นที่ยังคงเหลือ

In the Cloud ช่วยกำหนดขอบเขตการประเมิน Entra ID, MFA, Passkey และ Conditional Access โดยเชื่อมการออกแบบกับการดูแลหลังเปิดใช้ ปรึกษา Identity & Passkey Readiness

ตรวจข้อมูลกำหนดการวันที่ 18 กันยายน 2026 ควรติดตามประกาศและ Message Center ของ tenant ก่อนบังคับใช้นโยบาย

Message us