Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Por Qué Es Importante

Sin información de contexto de inicio de sesión, las notificaciones push de Microsoft Authenticator muestran detalles mínimos sobre el intento de inicio de sesión. Los atacantes que explotan ataques de fatiga MFA pueden abrumar a los usuarios con notificaciones que podrían aprobar accidentalmente. Exigir datos de contexto como el nombre de la aplicación, la ubicación y la dirección IP solicitante ayuda a los usuarios a tomar decisiones de aprobación informadas.

Qué Verifica Aether365

Aether365 verifica que la política del método de autenticación Microsoft Authenticator tenga habilitadas las opciones "Show application name," "Show geographic location," y "Show requesting IP". Esta comprobación aparece en el panel de Aether365 bajo la sección Entra ID (entra-id) como parte de la regla de cumplimiento CISA MS.AAD.3.3.

¿Te resultó útil esta página?