Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Warum dies wichtig ist

SMS, Voice Call und einmalige E-Mail-Passwörter (OTP) als Authentifizierungsmethoden sind anfälliger für Abfangen, Phishing und Social Engineering als moderne passwortlose Verfahren. Die Deaktivierung dieser schwachen Überprüfungskanäle reduziert die Angriffsfläche Ihres Unternehmens und fördert bei den Benutzern sicherere Authentifizierungsmethoden wie Microsoft Authenticator oder FIDO2-Sicherheitsschlüssel. Die CISA empfiehlt diese Maßnahme ausdrücklich, um die mit MFA-Umgehung und Diebstahl von Anmeldeinformationen verbundenen Risiken zu senken.

Was Aether365 überprüft

Diese Überprüfung stellt sicher, dass SMS, Voice Call und einmalige E-Mail-Passwörter (OTP) als Authentifizierungsmethoden in Ihrem Microsoft Entra ID-Mandanten deaktiviert sind. Sie wird auf Ihrem Aether365-Dashboard im Bereich entra-id-Prüfungen angezeigt.

War diese Seite hilfreich?