Skip to content

Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications

Warum das wichtig ist

Wenn Benutzer bei Microsoft Authenticator-Push- oder passwortlosen Benachrichtigungen nur generische Eingabeaufforderungen sehen, können sie nicht überprüfen, welche Anwendung die Genehmigung anfordert. Dies erhöht das Risiko einer versehentlichen Genehmigung bösartiger Anfragen, da Benutzer Benachrichtigungen von unbekannten oder nicht vertrauenswürdigen Quellen genehmigen könnten. Durch die Konfiguration der Anzeige des Anwendungsnamens für alle Benutzergruppen wird sichergestellt, dass jede Authentifizierungsanfrage einen klaren Kontext für fundierte Genehmigungsentscheidungen enthält.

Was Aether365 prüft

Aether365 überprüft, ob die Authentifizierungsmethode für Microsoft Authenticator die Gruppe 'all_users' als Ziel für die Anzeige von Anwendungsnamen in Push- und passwortlosen Benachrichtigungen enthält. Diese Prüfung erscheint in Ihrem Dashboard unter der Kategorie entra-id-prüfungen.

Microsoft references

War diese Seite hilfreich?