微软的云服务在周一闹罢工了。
大家周一快乐!Azure多因子验证(MFA)正在苦苦挣扎,这意味着启用了这项功能的一些用户现在超级安全。嗯,被锁在了外面,当然安全了。
微软证实,问题从04:39协调世界时(UTC)开始就出现了,欧洲和亚太地区的一部分客户启用多因子验证(MFA)功能后,遇到了“很难登录访问Azure资源”的现象,比如不大使用的Azure Active Directory。
六个小时后,问题依然存在。
Office 365运行状况状态页面报告:“受影响的用户可能无法使用MFA来登录”,而Azure自己的状态页面证实:由于MFA出了问题,“连接到Azure资源时出现了问题”。
微软平时希望用户不仅限于使用简单的密码,而是采用MFA方法,以此提高安全性。MFA系统的工作方式如下,需要下列身份验证方式中的两种更多种:密码(或类似手段)、可信任设备(比如电话)以及可能一些生物识别特征(比如指纹)。
迄今为止,非常安全。而现在这项服务中断,无法验证用户的身份,因而用户也就无法开始工作周的第一天。
Azure MFA有两种版本:作为本地服务器或作为云服务。出现异常的似乎是后一种服务。
果不其然,一些用户因这次故障跑到Twitter上吐槽这家软件巨头。
微软技术人员沉默不语才是让人郁闷的根源。支持页面目前承诺在60分钟内“或者事态有新的发展时”发布最新消息。自6个小时前出现故障以来,人们要求MFA团队至少给出个说法。
很显然,用户无法连接到Azure资源并没有促使微软发布最新消息。
虽然Azure的支持人员在这些问题上继续保持沉默的态度,但Azure状态页面已经有了更新:“工程师们已经在探究通过部署代码修补程序来修复后端服务的方案,目前这种解决方案正在试运行环境中加以验证,一旦验证正确无误,可能会部署到生产环境。”