Skip to content

Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP

Por Qué Es Importante

Mantener habilitado el OTP de Microsoft Authenticator expone a su organización a una forma debil de autenticación multifactor, mas susceptible a ataques de phishing que los métodos sin contraseña o basados en hardware. Los atacantes pueden interceptar los códigos OTP mediante ingeniería social o tecnicas de intermediario, lo que podría comprometer las cuentas de usuario y los datos confidenciales. Deshabilitar el OTP cuando hay métodos de autenticación mas fuertes disponibles reduce significativamente este riesgo.

Que Verifica Aether365

Aether365 verifica que la configuración isSoftwareOathEnabled en la política de Microsoft Authenticator este establecida en false. Esta comprobación aparece en el panel de Aether365 bajo los escaneos del servicio entra-id.

Microsoft references

¿Te resultó útil esta página?