Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Miks see on oluline

Ilma sisselogimise kontekstiteabeta kuvavad Microsoft Authenticatori tõukemärguanded sisselogimiskatse kohta minimaalselt üksikasju. Ründajad, kes kasutavad MFA-väsimusrünnakuid, võivad kasutajaid üle külvata märguannetega, mida nad võivad kogemata kinnitada. Kontekstiandmete, nagu rakenduse nimi, asukoht ja taotlev IP-aadress, nõudmine aitab kasutajatel teha teadlikke kinnitusotsuseid.

Mida Aether365 kontrollib

Aether365 kontrollib, et Microsoft Authenticatori autentimismeetodi poliitikas oleks valikud "Show application name", "Show geographic location" ja "Show requesting IP" kõik lubatud. See kontroll kuvatakse Aether365 armatuurlaual jaotises Entra ID (entra-id) osana CISA MS.AAD.3.3 nõuetele vastavuse reeglist.

Kas sellest lehest oli abi?