Aggiornamenti recenti Febbraio 3rd, 2026 4:00 PM
Dic 04, 2023 Francesco Guiducci Security bITs 0
Microsoft Entra ID Password Protection è una funzionalità di Microsoft Entra ID (rebranding di Azure AD) che consente di rafforzare la sicurezza delle password in un dominio Active Directory locale. La funzionalità consente di applicare criteri di password rigorosi, tra cui requisiti di lunghezza, complessità e scadenza, nonché di bloccare le password che sono state compromesse in una violazione dei dati come ad esempio un Data Breach.
Se consiglio di adottare questo strumento è perché Microsoft Entra ID Password Protection offre molti vantaggi, tra cui:
Per integrare Microsoft Entra ID Password Protection nel dominio On-Premises, è necessario eseguire le seguenti operazioni:

Come avevo già accennato, distribuire il servizio proxy di protezione password di Microsoft Entra è un’operazione molto semplice: il servizio proxy è scaricabile dal portale Microsoft, assieme all’agente per il domain controller e consente di comunicare tra i controller di dominio locali e Microsoft Entra ID.
(al momento della scrittura dell’articolo la guida di riferimento la potete trovare qui).
Per distribuire il servizio proxy di protezione password di Microsoft Entra, è necessario scaricare il file di installazione del servizio proxy di protezione password di Microsoft Entra dal portale di Microsoft, eseguire il file di installazione seguendo le istruzioni visualizzate.
Dovrete poi installare l’agente sul controller di dominio per la funzionalità effettiva di protezione password.Installare tale agente è un’operazione estremamente banale che include il download del file di installazione dell’agente sul controller di dominio e l’installazione che risulta essere davvero semplice
Ora non resta che abilitare la protezione password di Microsoft Entra locale. Per abilitare la protezione è necessario eseguire le seguenti operazioni.
Aprite un prompt Powershell con privilegi elevati dalla macchina dove c’è il proxy installato e lanciate il comando seguente dove dovrete cambiare l’account upn con un account global admin:
Register-AzureADPasswordProtectionProxy -AccountUpn ‘yourglobaladmin@yourtenant.onmicrosoft.com’
Attendete poi qualche minuto e testate da powershell se il servizio proxy è stato attivato con successo:
Test-AzureADPasswordProtectionProxyHealth -TestAll
A questo punto avrete installato correttamente la protezione.

E’ importante tenere presente che di default, il servizio si attiva in audit mode, ovvero vengono loggati i tentativi di inserire password deboli ma comunque concessi.
Quando sarete pronti, dal portale Microsoft Entra ID potrete passare ad enforced, per applicare definitivamente la regola.
Microsoft Entra ID Password protection è quindi una funzionalità importante che può aiutare a migliorare la sicurezza delle password in un dominio Active Directory locale. L’integrazione della funzionalità è un processo semplice che può essere eseguito, come visto, in pochi passaggi.
Gen 15, 2026 0
Gen 13, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Mar 04, 2024 0
Feb 26, 2024 0
Feb 09, 2024 0
Gen 29, 2024 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
