If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Proč na tom záleží
Bez kontextových informací o přihlášení zobrazují push oznámení Microsoft Authenticatoru jen minimální podrobnosti o pokusu o přihlášení. Útočníci využívající útoky MFA fatigue mohou uživatele zahlcovat oznámeními, která by mohli omylem schválit. Vyžadování kontextových údajů, jako je název aplikace, poloha a IP adresa žadatele, pomáhá vašim uživatelům činit informovaná rozhodnutí o schválení.
Co Aether365 kontroluje
Aether365 ověřuje, zda jsou v zásadách metody ověřování Microsoft Authenticatoru povoleny možnosti "Zobrazit název aplikace", "Zobrazit zeměpisnou polohu" a "Zobrazit IP adresu žadatele". Tato kontrola se zobrazuje na řídicím panelu Aether365 v části Entra ID (entra-id) jako součást pravidla shody CISA MS.AAD.3.3.