If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Miks see on oluline
Ilma sisselogimise kontekstiteabeta kuvavad Microsoft Authenticatori tõukemärguanded sisselogimiskatse kohta minimaalselt üksikasju. Ründajad, kes kasutavad MFA-väsimusrünnakuid, võivad kasutajaid üle külvata märguannetega, mida nad võivad kogemata kinnitada. Kontekstiandmete, nagu rakenduse nimi, asukoht ja taotlev IP-aadress, nõudmine aitab kasutajatel teha teadlikke kinnitusotsuseid.
Mida Aether365 kontrollib
Aether365 kontrollib, et Microsoft Authenticatori autentimismeetodi poliitikas oleks valikud "Show application name", "Show geographic location" ja "Show requesting IP" kõik lubatud. See kontroll kuvatakse Aether365 armatuurlaual jaotises Entra ID (entra-id) osana CISA MS.AAD.3.3 nõuetele vastavuse reeglist.