Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Hvorfor dette er vigtigt

Uden login-kontekstoplysninger viser Microsoft Authenticator-pushmeddelelser kun minimale detaljer om loginforsøget. Angribere, der udnytter MFA-træthedsangreb, kan bombardere brugere med notifikationer, som de ved et uheld kan godkende. At kræve kontekstdata som appnavn, placering og anmodende IP-adresse hjælper dine brugere med at træffe informerede godkendelsesbeslutninger.

Hvad Aether365 kontrollerer

Aether365 verificerer, at politikken for Microsoft Authenticator-godkendelsesmetoden har "Show application name", "Show geographic location" og "Show requesting IP" alle sat til aktiveret. Denne kontrol vises i Aether365-dashboardet under sektionen Entra ID (entra-id) som en del af CISA MS.AAD.3.3-compliance-reglen.

Var denne side nyttig?