
Microsoft确认因为内部系统错误,致使上周部分Entra账号被锁定,这一事件影响了多个组织。
据Microsoft披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新tokens(user refresh tokens),而非按标准步骤仅记录令牌的元数据(metadata)。
这一失误发生在4月18日(星期五),Microsoft随即发现并纠正了问题,为保护用户安全,公司决定对这类令牌进行失效处置。
这一操作意料之外触发了Entra ID Protection系统的警报,提示用户凭据可能已泄露,致使账户被自动锁定。
刚开始,受影响的顾客觉得账户锁定与新推出的企业应用程序MACE Credential Revocation有关,由于该应用程序在警报发出前几分钟被安装。
一位受影响组织的管理员推荐了Microsoft发送的咨询建议,指出问题的根源还是Microsoft的内部系统错误。
Microsoft表示,现在没迹象显示这类令牌存在未经授权的访问,假如发现未经授权的访问,Microsoft将启动标准的安全事件响应和交流程序。
受影响的顾客可以通过在Microsoft Entra中为标记的用户提供确认用户安全反馈来恢复账户访问权限,Microsoft还表示,将在调查结束后发布事件后审察报告(PIR),并推荐给所有受影响的顾客。



