Office 365 中的 Microsoft Entra Password Protection 功能
一、功能总览与核心价值
Microsoft Entra Password Protection 包含两大核心组件:
-
云端全局禁止密码列表(Global Banned Password List)
由微软安全团队持续维护,目前已超过 1 亿条高频泄露密码及其常见变形(如 Password123、Admin@2024、CompanyName123 等)。列表每日更新,无需管理员手动维护。 -
租户自定义禁止密码列表(Custom Banned Password List)
企业可上传最多 1000 条自己的敏感词汇(如公司简称、产品名称、楼层编号等),防止员工使用“Contoso2024”“Fabrikam!QAZ”等明显与企业相关的弱密码。
关键特性一览:
| 特性 | 说明 | 支持场景 |
|---|---|---|
| 模糊匹配 & 变形检测 | Levenshtein 编辑距离 + 替换规则(如 @→a、!→i、0→o) | 阻止 Password123!、P@ssw0rd 等 |
| 智能相似度评分 | 即使不完全匹配,也会根据相似度打分,超过阈值即拒绝 | 阻止 IloveBeijing2024 等 |









