Authentication Method - Microsoft Authenticator - Show application name in push and passwordless notifications
Proč na tom záleží
Když uživatelé obdrží push nebo bezheselná oznámení z aplikace Microsoft Authenticator, zobrazení názvu aplikace jim pomůže rychle ověřit legitimitu požadavku. Bez tohoto kontextu mohou uživatelé omylem schválit škodlivý pokus o přihlášení, čímž se zvyšuje riziko kompromitace účtu. Povolení tohoto nastavení zvyšuje povědomí uživatelů a snižuje pravděpodobnost úspěšných sociálně-inženýrských útoků zaměřených na schvalování autentizace.
Co Aether365 kontroluje
Aether365 ověřuje, zda konfigurace aplikace Microsoft Authenticator vyžaduje zobrazení názvů aplikací v push a bezheselných oznámeních. Tato kontrola se zobrazí na vašem dashboardu Aether365 v kategorii zabezpečení entra-id.
Jak to opravit
- Přihlaste se do Microsoft Entra admin center jako správce zásad autentizace (Authentication Policy Administrator).
- Přejděte na Protection > Authentication methods > Policies.
- V seznamu metod autentizace vyberte Microsoft Authenticator.
- Na kartě Settings (Nastavení) najděte možnost "Show application name in push and passwordless notifications" (Zobrazit název aplikace v push a bezheselných oznámeních).
- Nastavte tuto možnost na Enabled (Povoleno).
- Kliknutím na Save (Uložit) změnu aplikujte.
Soulad s předpisy
- EIDSCA: EIDSCA.AM06 (Metoda autentizace – Microsoft Authenticator – Zobrazit název aplikace v push a bezheselných oznámeních)
Související zdroje
- Microsoft Authenticator authentication method configuration resource type - Microsoft Graph v1.0
- Open in Graph Explorer