DMA: Konec nejen firemního SSO?

Microsoft musí vyhovět nové regulaci v rámci Evropské unie nazvané Digital Markets Act (DMA). A není jediný. V rámci firemního IT nás tedy čekají změny nejen v rámci jednotného přihlášení, tedy SSO.

Postupně od ledna 2024 do března stejného roku se uživatelé v rámci Windows 10 a Windows 11 po příslušné aktualizaci mohou setkat s novým dialogem při prvním přihlášení do aplikace, která využívá SSO.

Tento dialog (příklad na přiloženém snímku), v našem prostředí samozřejmě lokalizovaným do českého jazyka, se uživatele doptává, zda souhlasí s využitím jeho identity napříč dalšími aplikacemi a operačním systémem.

Pokud uživatel pokračuje, funguje SSO jako doposud. Pokud uživatel využití automatického přihlášení odmítne, všechny další aplikace přestanou své přihlášení propagovat do operačního systému a tím pádem přijdou o automatické SSO.

Správci firemního IT se tedy mohou setkat se stavem, že je uživatel prezentován s větším počtem přihlašovacích dialogů, který se ještě může zvýšit dle nastavení podmíněného přístupu v Entra ID. Stejně tak se stavem, kdy například Microsoft Edge nevyužije informaci o souladu počítače v rámci Microsoft Intune, ale donutí uživatele o novou kontrolu, neboť se bude jednat o samostatný přístup.

Bohužel správci firemního IT nemají možnost, jak toto chování potlačit, neboť by to odporovalo dané regulaci. Aktuálně se na změnu můžete připravit v posledních sestaveních Windows Insider, které již toto nastavení podporují.