If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Pourquoi c'est important
Sans informations contextuelles sur la connexion, les notifications push de Microsoft Authenticator affichent des détails minimes sur la tentative de connexion. Les attaquants exploitant les attaques par fatigue MFA peuvent submerger les utilisateurs de notifications qu'ils pourraient accidentellement approuver. Exiger des données contextuelles telles que le nom de l'application, l'emplacement et l'adresse IP de la demande aide vos utilisateurs à prendre des décisions d'approbation éclairées.
Ce que Aether365 vérifie
Aether365 vérifie que la stratégie de méthode d'authentification Microsoft Authenticator a activé "Afficher le nom de l'application", "Afficher l'emplacement géographique" et "Afficher l'IP de la demande". Cette vérification apparaît dans le tableau de bord Aether365 sous la section Entra ID (entra-id) dans le cadre de la règle de conformité CISA MS.AAD.3.3.