Skip to content

Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP

Miksi tällä on merkitystä

Microsoft Authenticator -kertakäyttösalakoodin (OTP) jättäminen käyttöön altistaa organisaatiosi heikommalle monivaiheisen todentamisen muodolle, joka on alttiimpi tietojenkalasteluhyökkäyksille kuin salasanattomat tai laitteistopohjaiset menetelmät. Hyökkääjät voivat siepata OTP-koodeja sosiaalisen manipuloinnin tai välitysmiestyökalun (man-in-the-middle) avulla, minkä seurauksena käyttäjätilit ja arkaluontoiset tiedot voivat vaarantua. OTP-toiminnon poistaminen käytöstä, kun vahvempia todennusmenetelmiä on saatavilla, vähentää tätä riskiä merkittävästi.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että isSoftwareOathEnabled-asetus Microsoft Authenticator -käytännössä on määritetty arvoon false. Tämä tarkistus näkyy Aether365-hallintapaneelissasi entra-id-palveluskannausten alla.

Microsoft references

Oliko tästä sivusta hyötyä?