Raphael Thomas
21 Μαρτίου 2024
Ασφάλεια ανάκτησης email στο Azure SSO για προσθήκες του Outlook

Η διασφάλιση των ταυτοτήτων των χρηστών σε εφαρμογές που βασίζονται σε cloud, ιδιαίτερα για προσθήκες του Outlook που χρησιμοποιούν το Azure SSO, είναι μια πολύπλοκη πρόκληση. Η μεταβλητή φύση ορισμένων αξιώσεων χρηστών, όπως "preferred_username", μπορεί να εγκυμονεί κινδύνους για την ασφάλεια. Αυτό οδήγησε τους προγραμματιστές να αναζητήσουν πιο αξιόπιστες μεθόδους, όπως το Microsoft Graph API, για να αποκτήσουν στοιχεία χρήστη. Ωστόσο, το αμετάβλητο αυτών των λεπτομερειών, συμπεριλαμβανομένου του χαρακτηριστικού mail του χρήστη, παραμένει ανησυχητικό.