Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Proč na tom záleží

Ověřovací metody pomocí SMS, hlasového hovoru a jednorázového hesla (OTP) zaslaného e-mailem jsou náchylnější k zachycení, phishingovým a sociálně inženýrským útokům než moderní bezeslovné metody. Vypnutím těchto slabých ověřovacích kanálů snižujete útočný povrch vaší organizace a přesouváte uživatele k bezpečnějšímu ověřování, například pomocí Microsoft Authenticator nebo bezpečnostních klíčů FIDO2. CISA konkrétně doporučuje tento krok ke snížení rizik spojených s obcházením MFA a krádeží pověření.

Co Aether365 kontroluje

Tato kontrola ověřuje, že jsou SMS, hlasový hovor a e-mailové OTP vypnuty jako ověřovací metody vašeho tenanta Microsoft Entra ID. Zobrazuje se na vašem dashboardu Aether365 v sekci kontrol entra-id.

Byla tato stránka užitečná?