微软Authenticator强势封杀!越狱Root设备上将彻底无法登录工作学校企业账号。
微软在Microsoft 365企业管理门户发布最新更新,详细说明了Authenticator应用新增越狱/root检测功能的生效范围。目前该功能仅针对绑定Microsoft Entra凭证的工作或学校账号生效,涵盖企业、学校、大学以及Microsoft 365、Teams、工作版Outlook、Azure和Intune等相关工作学习账号。一旦检测到iPhone已越狱或Android已root,现有和新添加的工作学校账号都将被阻挡,以强化组织数据安全。
Authenticator的越狱root检测不会影响应用内保存的第三方2FA验证码,比如GitHub、Cloudflare、Facebook、Instagram等通过扫码添加的个人服务账号,这些代码在root设备上仍能正常使用。微软暂不打算把检测强制推广到个人Microsoft账号或普通第三方服务。不过,若第三方服务通过企业Entra账号实现Microsoft登录(如企业GitHub绑定公司账号),则会跟随工作账号路径受到限制;而单纯保存为2FA码的普通Stripe账号则不受影响。
微软原本计划2026年2月开始推送这项变更,目前仍在分阶段逐步落地,目标是2026年中前后全面完成 rollout。推送过程采用渐进方式,不会突然锁定Authenticator逼用户换设备,而是先在应用内弹出设备状态警告。对越狱iOS设备会显示“Your device is jailbroken”提示,已root Android设备则显示“Your device is rooted”,提醒后续可能无法继续使用。
警告阶段用户可暂时忽略并点击继续,但Authenticator首页会持续显示横幅提醒,避免用户忽视风险和后续封锁。最终阶段用户不但无法添加新凭证,还会被禁止用该应用进行登录审批,到时只能移除设备越狱root状态或换成未越狱未root的新机才能恢复正常。
微软强调这项越狱root检测是默认安全设置,对所有相关客户统一开启,用户和组织均无法选择退出。官方说明指出,越狱root设备用户将在分阶段rollout中依次遇到警告、限制直至完全封锁,各阶段间隔约一个月,让组织和用户有时间评估影响并调整设备策略。微软表示将通过管理门户等渠道尽快公布具体时间表,部分用户未来几天内就会率先收到警告和封锁提示,其余用户则在7月底前陆续迎来这次安全更新。





