Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications
Warum das wichtig ist
Wenn Benutzer bei Microsoft Authenticator-Push- oder passwortlosen Benachrichtigungen nur generische Eingabeaufforderungen sehen, können sie nicht überprüfen, welche Anwendung die Genehmigung anfordert. Dies erhöht das Risiko einer versehentlichen Genehmigung bösartiger Anfragen, da Benutzer Benachrichtigungen von unbekannten oder nicht vertrauenswürdigen Quellen genehmigen könnten. Durch die Konfiguration der Anzeige des Anwendungsnamens für alle Benutzergruppen wird sichergestellt, dass jede Authentifizierungsanfrage einen klaren Kontext für fundierte Genehmigungsentscheidungen enthält.
Was Aether365 prüft
Aether365 überprüft, ob die Authentifizierungsmethode für Microsoft Authenticator die Gruppe 'all_users' als Ziel für die Anzeige von Anwendungsnamen in Push- und passwortlosen Benachrichtigungen enthält. Diese Prüfung erscheint in Ihrem Dashboard unter der Kategorie entra-id-prüfungen.