Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Pourquoi c’est important

Les méthodes d’authentification par SMS, appel vocal et code à usage unique (OTP) par courrier électronique sont plus vulnérables aux interceptions, au phishing et aux attaques d’ingénierie sociale que les méthodes sans mot de passe modernes. Désactiver ces canaux de vérification faibles réduit la surface d’attaque de votre organisation et oriente les utilisateurs vers une authentification plus sécurisée, comme Microsoft Authenticator ou les clés de sécurité FIDO2. La CISA recommande spécifiquement cette mesure pour réduire les risques liés au contournement de l’authentification multifacteur et au vol d’identifiants.

Ce que vérifie Aether365

Cette vérification s’assure que les méthodes par SMS, appel vocal et OTP par courrier électronique sont désactivées en tant que méthodes d’authentification dans votre locataire Microsoft Entra ID. Elle apparaît sur votre tableau de bord Aether365 dans la section des vérifications entra-id.

Cette page vous a-t-elle été utile ?