Authentication Method - SMS - Use for sign-in
Por que esto es importante
La autenticación basada en SMS es vulnerable a ataques de intercambio de SIM e interceptación, lo que la convierte en un método de inicio de sesión debil. La dependencia excesiva de SMS debilita la postura general de autenticación, especialmente para usuarios de alto riesgo. Los administradores deben deshabilitar SMS como factor principal y adoptar alternativas mas seguras como la autenticación multifactor (MFA) o métodos sin contraseña.
Que verifica Aether365
Aether365 verifica que el ajuste includeTargets.isUsableForSignIn para el método de autenticación SMS en Microsoft Entra ID este configurado en false. Esta verificación aparece en el panel de Aether365 bajo verificaciones de seguridad de Entra ID.