Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Proč na tom záleží

Bez kontextových informací o přihlášení zobrazují push oznámení Microsoft Authenticatoru jen minimální podrobnosti o pokusu o přihlášení. Útočníci využívající útoky MFA fatigue mohou uživatele zahlcovat oznámeními, která by mohli omylem schválit. Vyžadování kontextových údajů, jako je název aplikace, poloha a IP adresa žadatele, pomáhá vašim uživatelům činit informovaná rozhodnutí o schválení.

Co Aether365 kontroluje

Aether365 ověřuje, zda jsou v zásadách metody ověřování Microsoft Authenticatoru povoleny možnosti "Zobrazit název aplikace", "Zobrazit zeměpisnou polohu" a "Zobrazit IP adresu žadatele". Tato kontrola se zobrazuje na řídicím panelu Aether365 v části Entra ID (entra-id) jako součást pravidla shody CISA MS.AAD.3.3.

Byla tato stránka užitečná?