Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Miksi tämä on tärkeää

Ilman kirjautumistietoja Microsoft Authenticator -push-ilmoitukset näyttävät vain vähän tietoja kirjautumisyrityksestä. MFA-väsymyshyökkäyksiä hyväksikäyttävät hyökkääjät voivat pommittaa käyttäjiä ilmoituksilla, jotka he saattavat vahingossa hyväksyä. Sovelluksen nimen, sijainnin ja IP-osoitteen kaltaisten kontekstitietojen vaatiminen auttaa käyttäjiä tekemään tietoon perustuvia hyväksymispäätöksiä.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että Microsoft Authenticator -todennusmenetelmän käytäntö on ottanut käyttöön "Näytä sovelluksen nimi", "Näytä maantieteellinen sijainti" ja "Näytä pyytävä IP". Tämä tarkistus näkyy Aether365-hallintapaneelissa Entra ID (entra-id) -osiossa osana CISA MS.AAD.3.3 -vaatimustenmukaisuussääntöä.

Oliko tästä sivusta hyötyä?