Учётная запись Microsoft
| Учётная запись Microsoft | |
|---|---|
| Тип | Технология единого входа |
| Владелец | Microsoft |
| Сайт | https://www.microsoft.com |
Учётная запись Microsoft (, ранее известен как: Microsoft Wallet, Microsoft Passport,.NET Passport, Microsoft Passport Network и Windows Live ID) — сервис идентификации и авторизации в сетевых сервисах корпорации Microsoft, таких как OneDrive, Microsoft 365, Bing, Microsoft Edge, Outlook, Skype, Xbox Network, MSN, Microsoft Store.
Начиная с Windows 8 пользователь может использовать для входа в Windows учётную запись Microsoft вместо локальной учётной записи. Продукт имеет программную документацию для встраивания в собственные приложения и веб-сайты.
История
Microsoft Passport, предшественник учётной записи Microsoft, изначально позиционировался как единый Идентификатор для всех сайтов. Одним из широко известный критиков был Microsoft Passport был подвергнут сильной критике., автор законов идентификации (): он считал, что Microsoft Passport нарушает эти законы. С тех пор он стал главным архитектором по идентификации Microsoft и помог решению этих проблем при создании мета-системы Windows Live ID. Вследствие этого, Windows Live ID рассматривается теперь не как единая система идентификации для всех сайтов, но как одна из многих систем идентификации. В декабре 1999 года Microsoft не стала платить ежегодные 35 долларов за доменное имя passport.com. Из-за этого в канун Рождества перестал работать Hotmail, так как он использовал passport.com для аутентификации. Специалист по Linux, Майкл Чейни, заплатил за продление на следующий день (в Рождество), надеясь, что это позволит решить проблему. На следующее утро после оплаты сайт заработал.
В 2001 году адвокат Electronic Frontier Foundation Дебора Пирс подвергла критике Microsoft Passport, за потенциальную угрозу для конфиденциальности: корпорация могла по своему усмотрению использовать данные пользователей. Пользовательское соглашение позднее было обновлено, чтобы развеять страхи клиентов. Осенью 2003 года ещё один добрый самаритянин помог Microsoft, когда заплатил за очередной пропущенный платёж за hotmail.co.uk.
В 2003 году Фейсал ДанкаМайкрософт, так же, пыталась продвинуть эту технологию для использования на сторонних сайтах., Британский ИТ-специалист по безопасности, показал серьёзную брешь в Microsoft Passport, с помощью которой любой аккаунт, связанный с Microsoft Passport или Hotmail, мог быть легко взломан при помощи обычного браузера. Windows Live ID использовался на eBay и Monster.com. Но в 2004 году эти соглашения были отменены.
15 августа 2007 года корпорация Microsoft выпустила пакет Windows Live ID Web Authentication SDK, позволяющий веб-разработчикам интегрировать Windows Live ID в свои веб-сайты. Поддерживается работа со следующими технологиями: ASP.NET (C#), Java, Perl, PHP, Python и Ruby.
В августе 2009 года также отказалась от поддержки Microsoft Passport или Windows Live ID. Пользователи Windows Live ID могли использовать Windows CardSpace (компонент.NET Framework начиная с версии 3.0) для доступа к своему аккаунту. Такой способ идентификации пользователя позволяла избавиться от необходимости вводить пароль, используя вместо этого идентификатор CardSpace. 15 февраля 2011 корпорация Microsoft объявила о закрытии Windows CardSpace. 27 октября 2008 года корпорация Microsoft объявила о поддержке OpenID framework. Это позволило бы пользователям использовать свой Windows Live ID для входа на любые сайты, поддерживающие аутентификацию с помощь OpenID. Однако, спустя некоторое время после выхода CTP программа была свёрнута.
В 2012 году Служба Windows Live ID была переименована в учётную запись Microsoft, в связи с выходом Windows 8 и ликвидацией бренда Windows Live.
Обзор продукта
Учётная запись Microsoft состоит из адреса электронной почты, используемого в качестве логина, и пароля. Данный сервис применяется для авторизации в большинстве сервисов Microsoft, а также в системах Hotmail, Xbox Network, OneDrive. Также используется в родительском контроле.
Пользователи Outlook.com или MSN автоматически получают учётную запись Microsoft, которая соответствует их аккаунтам. В Windows 8.1, Windows 10 и Windows 11 данный сервис необходим для получения доступа ко всем возможностям операционной системы.
Регистрация учётной записи
Существуют два пути создания учётной записи: Использовать любой существующий адрес электронной почты: после регистрации, адрес этой почты можно использовать для входа на любой веб-сайт использующий учётную запись Microsoft. Зарегистрировать адрес электронной почты Microsoft: Полученную учётную запись в дальнейшем возможно использовать во всех совместимых сервисах. пользователь может также зарегистрироваться в любом почтовом домене Microsoft (например, @outlook.com или @hotmail.com; ранее были доступны: @live.com, @msn.com и @passport.com). Создание новой учётной записи возможно с использованием специального сервиса — https://signup.live.com/. При регистрации пользователь должен указать своё Полное имя, Идентификатор пользователя (логин), а также создать Пароль, удовлетворяющий требованиям безопасности. Если пользователь не хотел использовать учётную запись электронной почты для доступа к службе Windows Live ID, можно зарегистрировать учётную запись с ограниченными правами.
Аутентификация
Аутентификация Windows Live ID возможна несколькими способами: Имя пользователя и пароль Информационные карты Windows Cardspace Federated Identity Authorities (WS-Trust) Комбинации Пароль/PIN Смарт-карты RADIUS (для аутентификации с мобильных телефонов и XBox’ов)
Большинство пользователей используют наименее защищённый, первый способ. Поэтому безопасность аккаунта зависит напрямую от сложности пароля. Имеется система автоматической проверки надёжности пароля. Поддерживалась пароли длиной до 16 символов.
Механизм работы
На высоком уровне описания механизм работы Windows Live ID состоит из трёх шагов: Веб-приложение регистрируется в сервисе Windows Live ID. Процесс регистрации содержит в себя создание уникальных ключей для приложения и хранения URL, который Live ID сервис будет использовать для перенаправления пользователей после аутентификации. Аутентификация пользователя. Приложение представляла специальную ссылку, переходя по которой, пользователь направляла на страницу аутентификации сервера Windows Live ID, которое в свою очередь запрашивала идентификатор учётной записи и Пароль через SSL-защищённое соединение. Далее, пользователь вводит имя (логи́н, англ. login) и Пароль, и в случае корректного совпадения введённых данных, сервис определяет данные и права пользователя в системе. Live сервис перенаправлял пользователя на страницу веб-приложения с информацией об успешном прохождении процесса аутентификации. Одновременно, однажды авторизованный пользователь имеет на своём компьютере зашифрованные GlobalAuth и LocalAuth cookie, а также Triple DES зашифрованный идентификационный тег. Предоставление этих LocalAuth-cookie и GlobalAuth-cookie серверу делает необязательной аутентификацию пользователя в течение срока действия cookie.
Windows Live не хранила и не отправляла никаких данных о пользователе или о его правах. Сервис применялся исключительно для аутентификации пользователя. Ниже представлена высокоуровневая архитектурная диаграмма работы Windows Live ID сервиса:
Проблемы безопасности
17 июня 2007 года 19-летний голландский веб-разработчик Эрик Дуиндам обнаружил брешь в системе защиты Windows Live ID. Она позволяла любому человеку зарегистрировать свой Windows Live ID на чужой или несуществующий почтовый ящик, и, таким образом, общаться от имени другого человека. Механизм взлома был прост: сначала нужно было зарегистрировать новую учётную запись Live ID, указав свой почтовый ящик. При получении кода активации ящика, сохранялась возможность поменять адрес своего почтового адреса (например, на mail@cnn.com, как и поступил Эрик). Пройдя по полученной ссылке активации ящика, вы подтверждали изменённый почтовый ящик. 19 июня брешь была закрыта корпорацией Microsoft.
Также Microsoft предоставляет информацию — http://www.microsoft.com/ru-by/account/security/default.aspx о том, как пользователь мог максимально защитить свою учётную запись от несанкционированного доступа.
Управление учётной записью
Каждый пользователь имеет возможность управлять своей учётной записью, а именно: обновлять такую пользовательскую информацию, как полное имя, адрес, Телефонный номер, привязанный к аккаунту и т. д. изменять пользовательские настройки, например, язык, предпочтительный для коммуникации по электронной почте изменять или сбрасывать пользовательский пароль получать детализацию счетов по оплате сервисов, связанных с аккаунтом удалять аккаунт
Восстановление учётной записи
Было несколько способов восстановить учётную запись Windows Live ID. Во-первых, если не получалась войти в свою учётную запись, для восстановления нужно было ответить на предварительно сохранённый секретный вопрос, также используя своё местоположение. Если с учётной записью предварительно был сопоставлен номер мобильного телефона, можно использовать его. Если ни один из указанных способов не сработал, можно воспользоваться «ручной» верификацией владельца. Этот процесс занимал некоторое время (до 48-72 часов). Для восстановления требуется предоставить ключевую информацию об учётной записи. Критерии были очень строгие, поэтому требовалось предоставить как можно больше деталей по каждому из вопросов. Возможно, приходилось связаться с контактами из адресной книги учётной записи, чтобы предоставить такую информацию как заголовки писем и контактные адреса электронной почты. Не гарантировано было, что агенты службы поддержки могли идентифицировать личность владельца и помочь в восстановлении учётной записи.
Совместимые сервисы
Windows Windows 10 Mobile Microsoft Outlook OneDrive Microsoft 365 Microsoft Office 2021 Xbox Network Microsoft Store Bing Microsoft Visual Studio
См. также
Управление учётными данными Технология единого входа Другие сервисы аутентификации OpenID Google Accounts Yadis Windows CardSpace Управление аутентификацией OASIS
Примечания
- Учетная запись Microsoft — единый вход для всех служб и устройств — https://account.microsoft.com/account?lang=ru-RU
- https://account.microsoft.com/account?lang=ru-RU
- https://web.archive.org/web/20211115165726/https://account.microsoft.com/account?lang=ru-RU
- http://www.identityblog.com/stories/2004/12/09/thelaws.html
- https://web.archive.org/web/20101106070933/http://www.identityblog.com/stories/2004/12/09/thelaws.html
- Kim Cameron’s Identity Weblog» THE LAWS OF IDENTITY — http://www.identityblog.com/stories/2004/12/09/thelaws.html
- Chaney: The Passport Payment — http://www.doublewide.net
- http://www.doublewide.net
- https://www.webcitation.org/68GVXNBtD?url=http://www.doublewide.net/
- https://archive.today/20120629091209/http://news.com.com/Privacy+terms+revised+for+Microsoft+Passport/2100-1023_3-255310.html?tag=bplst
- Privacy terms revised for Microsoft Passport — https://archive.today/20120629091209/http://news.com.com/Privacy+terms+revised+for+Microsoft+Passport/2100-1023_3-255310.html?tag=bplst
- Richardson: Microsoft forgets to renew hotmail — https://www.theregister.co.uk/2003/11/06/microsoft_forgets_to_renew_hotmail/
- https://www.theregister.co.uk/2003/11/06/microsoft_forgets_to_renew_hotmail/
- https://www.webcitation.org/68GVXmQ04?url=http://www.theregister.co.uk/2003/11/06/microsoft_forgets_to_renew_hotmail/
- Faisal Danka — http://faisaldanka.wordpress.com/
- http://faisaldanka.wordpress.com/
- https://web.archive.org/web/20160311215139/https://faisaldanka.wordpress.com/
- Microsoft Passport Dumped By Ebay — http://www.searchenginejournal.com/microsoft-passport-dumped-by-ebay/1203/
- http://www.searchenginejournal.com/microsoft-passport-dumped-by-ebay/1203/
- https://web.archive.org/web/20180803163727/https://www.searchenginejournal.com/microsoft-passport-dumped-by-ebay/1203/
- http://www.liveside.net/developer/archive/2007/08/16/windows-live-id-web-authentication-is-final.aspx
- https://web.archive.org/web/20081023055730/http://www.liveside.net/developer/archive/2007/08/16/windows-live-id-web-authentication-is-final.aspx
- LiveSide.net: Windows Live ID Web Authentication Is Final — http://www.liveside.net/developer/archive/2007/08/16/windows-live-id-web-authentication-is-final.aspx 2007-07-16
- http://winliveid.spaces.live.com/blog/cns!AEE1BB0D86E23AAC!908.entry%7CWindows{{Недоступная
- Live ID Team blog announcement: Live ID Web Authentication SDK for Developers Is Released — http://winliveid.spaces.live.com/blog/cns!AEE1BB0D86E23AAC!908.entry%7CWindows 2007-07-15
- http://www.liveside.net/blogs/main/archive/2007/07/02/cardspace-infocard-and-live-id.aspx
- https://web.archive.org/web/20080516094741/http://www.liveside.net/blogs/main/archive/2007/07/02/cardspace-infocard-and-live-id.aspx
- LiveSide.net: CardSpace (InfoCard) and Live ID — http://www.liveside.net/blogs/main/archive/2007/07/02/cardspace-infocard-and-live-id.aspx 2007-07-02
- An update for OpenID support in Windows Live ID - LiveSide.net — https://www.liveside.net/2009/08/28/an-update-for-openid-support-in-windows-live-id/
- https://www.liveside.net/2009/08/28/an-update-for-openid-support-in-windows-live-id/
- https://web.archive.org/web/20211031225919/https://www.liveside.net/2009/08/28/an-update-for-openid-support-in-windows-live-id/
- High Level explanation of how Windows Live ID works — http://blogs.msdn.com/b/crm/archive/2008/02/22/high-level-explanation-of-how-windows-live-id-works.aspx
- http://blogs.msdn.com/b/crm/archive/2008/02/22/high-level-explanation-of-how-windows-live-id-works.aspx
- https://web.archive.org/web/20141129025116/http://blogs.msdn.com/b/crm/archive/2008/02/22/high-level-explanation-of-how-windows-live-id-works.aspx
- Источник
- [pcworld.about.com/od/instantmessaging1/Microsoft-Windows-Live-Flaw-Op.htm Microsoft Windows Live Flaw Opened Door to Scammers]
Ссылки
- Windows Live ID SDK — http://msdn.microsoft.com/en-us/library/bb404787.aspx
- Создание учётной записи Windows Live ID — https://signup.live.com/signup.aspx?lic=1
- Windows Live ID SDK
- Создание учётной записи Windows Live ID