システムwiki

Microsoftサインインアクティビティ

Denverm 受付中 最終更新日:2022-06-02 11:55

これは奇妙な質問です

今日は最近のログインアクティビティを確認したかったので、Officeアプリ->アカウントを開きました.通常、mysigninsを見に行くことができるWebページが開きます.

私が理解している2つのアクティビティについて考えました.1つはMicrosoftUWPPWAの正常なサインインであり、すぐにMicrosoft認証ブローカーであり、その後、これらすべてのアクティビティが30秒以内に発生しました.

UWP PWAがオンラインのOfficeサービスであることがわかったのですが、Officeをオープンにすると、なぜそれがアクティビティとして提供されるのでしょうか.

また、もう1つの興味深い質問は、だれでも私のIPと場所を偽装して、他の場所からサインインできるということです.Microsoftはそれをどのように知るのでしょうか.

ありがとうございます.

返信リスト(回答:3)

3 #
RobKoch

これについては他にも公式な言及がありますが、このフォーラムのディスカッションでは、おそらくあなたが求めていることの最も重要な部分について説明していると思います. おそらく、エントリは、アクティビティページ自体を開いたという事実を表示しているだけである可能性があります.これは、間違いなくPWAApplicationとして実装されているためです.

[UWP] PWAとUWPの違いは何ですか?

また、自動ログインはIPや場所とは関係がなく、以前にデバイスとMicrosoftアカウントにサインインするために使用した認証情報によって制御されるため、これらの他の属性をスプーフィングしても、MSアカウント関連情報にアクセスする人の能力には影響しません.

ロブ

応答3# ->にスキップ
2 #
Denverm

最近のアクティビティを確認していて、IPからChromeからログインしようとしてサインインが成功するのを確認しました.Chromeを使用しておらず、インストールしたこともありませんが、ページに表示されます.パスワードを変更しましたが、これに気付く前に2FAをオンにしていました.これが正常なのか、セキュリティ上の問題なのかわかりません.誰かがIPアドレスまたは場所を偽造しようとしている方法はありますか?また、オーセンティケーターのセットアップに使用したアカウントページの登録済みデバイスに自分の電話が表示されません.常に存在していましたが、現在は存在しません.、しかし、ログインしようとするとリクエストが表示されます

応答2# ->にスキップ
1 #
RobKoch

Chromeのサインインは、Androidの場合はおそらくスマートフォンからですが、私自身は不明なブラウザでAndroidとして表示されます.

ただし、Microsoft Authenticatorは、[サインイン通知を送信する]の横にある南京錠のアイコンとして、[自分が誰であるかを証明する方法]の下の[高度なセキュリティオプション]に表示されるようになりました. このセクションを展開すると、追加された日付が表示されます.オーセンティケーターを電話で最初にセットアップしたとき、右側の最後に使用された日付は、最近の電話でセットアップした日付のように見えます.

また、その代替ID方法のコードをテキストの横に表示している電話番号がありますが、現在、アカウントに接続されている電話デバイスのリストが見つからないため、そのために調べる必要があります. 私がAndroidについて言及しているのは、[デバイス]タブ、AndroidおよびiOSデバイス管理の下だけですが、このページはWindows 10のMovies&TVアプリに関連しているようです.

ロブ