The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Hvorfor Dette Er Vigtigt
Autentificeringsmetoder som SMS, taleopkald og e-mail engangskoder (OTP) er mere sårbare over for aflytning, phishing og social engineering-angreb end moderne adgangskodeløse metoder. Ved at deaktivere disse svage verifikationskanaler reducerer du din organisations angrebsflade og skubber brugere mod sikrere autentificering, såsom Microsoft Authenticator eller FIDO2 sikkerhedsnøgler. CISA anbefaler specifikt denne handling for at mindske risici forbundet med MFA-omgåelse og legitimationsoplysningstyveri.
Hvad Aether365 Kontrollerer
Kontrollen verificerer, at SMS, taleopkald og e-mail OTP er deaktiveret som autentificeringsmetoder i din Microsoft Entra ID-lejer. Den vises på dit Aether365-dashboard under sektionen entra-id checks.