Authentication Method - General Settings - Report suspicious activity - State
Warum dies wichtig ist
Die Aktivierung der Funktion zum Melden verdächtiger Aktivitäten ermöglicht es Benutzern, betrügerische MFA-Aufforderungen direkt an den Identitätsschutz zu melden. Wenn ein Benutzer eine verdächtige Aufforderung meldet, wird sein Konto auf hohes Benutzerrisiko gesetzt, sodass Administratoren risikobasierte Richtlinien anwenden können, um den Zugriff einzuschränken oder eine Self-Service Password Reset (SSPR) auszulösen. Ohne diese Aktivierung fehlt Benutzern ein direkter Mechanismus zur Meldung von Betrug, sodass Organisationen blind für potenzielle Anmeldeinformationskompromittierungen bleiben.
Was Aether365 prüft
Aether365 validiert, dass die Eigenschaft reportSuspiciousActivitySettings.state im authenticationMethodsPolicy auf enabled gesetzt ist. Diese Prüfung wird im Aether365-Dashboard unter dem Abschnitt entra-id angezeigt.