Authentication Method - General Settings - Report suspicious activity - State
Pourquoi c'est important
Activer la fonctionnalité de signalement d'activité suspecte permet aux utilisateurs de signaler directement les invites MFA frauduleuses à la protection des identités. Lorsqu'un utilisateur signale une invite suspecte, son compte est classé comme présentant un risque utilisateur élevé, ce qui permet aux administrateurs d'appliquer des politiques basées sur les risques pour restreindre l'accès ou déclencher la réinitialisation du mot de passe en libre-service (Self-Service Password Reset). Sans ce paramètre activé, les utilisateurs ne disposent d'aucun mécanisme direct pour signaler une fraude, laissant ainsi les organisations aveugles face à d'éventuelles compromissions d'identifiants.
Ce que vérifie Aether365
Aether365 valide que la propriété reportSuspiciousActivitySettings.state est définie sur enabled dans authenticationMethodsPolicy. Cette vérification apparaît dans le tableau de bord Aether365 sous la section entra-id.