Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Miksi tämä on tärkeää

SMS-, puhelu- ja sähköpostivarmennuskoodeihin (OTP) perustuvat todennusmenetelmät ovat alttiimpia sieppaukselle, tietojenkalastelulle ja sosiaaliselle manipuloinnille kuin nykyaikaiset salasanattomat menetelmät. Heikkojen tarkistuskanavien poistaminen käytöstä vähentää organisaatiosi hyökkäyspinta-alaa ja ohjaa käyttäjiä kohti turvallisempia todennusratkaisuja, kuten Microsoft Authenticatoria tai FIDO2-tietoturva-avaimia. CISA suosittelee erityisesti tätä toimenpidettä vähentämään MFA-kiertoon ja tunnistetietojen varastamiseen liittyviä riskejä.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että SMS-, puhelu- ja sähköpostivarmennuskoodit (OTP) on poistettu käytöstä todennusmenetelminä Microsoft Entra ID -vuokraajassasi. Se näkyy Aether365-hallintapaneelissasi entra-id-tarkistusten osiossa.

Oliko tästä sivusta hyötyä?