tos-akibaのブログ

主に Microsoft 365 Security について

Mirosoft Authenticator が FIPS 140 に準拠

iOS 上の Microsoft Authenticator が FIPS 140 に準拠しました。( Android は近日公開予定)
Microsoft brings FIPS 140 Compliance to Authenticator supporting Federal Agencies - Microsoft Community Hub

 

===<2023/1/5 追記>===
日本語ブログの情報です。
Microsoft Authenticator が FIPS 140 に準拠しました | Japan Azure Identity Support Blog

==================

 

Authenticator のバージョン 6.6.8 以降は、多要素認証(MFA)、パスワードレス電話サインイン(PSI)、時間ベースのワンタイムパスコード(TOTP)を使用するすべての Azure Active Directory 認証に対して FIPS 140 準拠となっています。
設定変更は特に必要なく、バージョン 6.6.8 以降は既定で FIPS 140 に準拠しています。

 

FIPS とは、米国連邦標準規格で、FIPS 140 は暗号モジュールのセキュリティ要件の仕様を規定するものであり、NIST SP 800-63B になります。
これについては、docs の記述がありました。
Azure Active Directory による NIST 認証システムの保証レベル - Microsoft Entra | Microsoft Learn