Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Miért Fontos Ez

Bejelentkezési környezeti információk nélkül a Microsoft Authenticator push értesítései csak minimális részleteket jelenítenek meg a bejelentkezési kísérletről. Az MFA-kimerítéses támadásokat kihasználó rosszindulatú szereplők túlterhelhetik a felhasználókat olyan értesítésekkel, amelyeket véletlenül jóváhagyhatnak. Az alkalmazás nevére, helyére és a kérést kezdeményező IP-címre vonatkozó környezeti adatok megkövetelése segít a felhasználóknak megalapozott jóváhagyási döntéseket hozni.

Mit Ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a Microsoft Authenticator hitelesítési módszer szabályzatában az "Alkalmazás nevének megjelenítése", "Földrajzi hely megjelenítése" és "Kérő IP megjelenítése" mind engedélyezve legyenek. Ez az ellenőrzés az Aether365 irányítópultján az Entra ID (entra-id) szakaszban jelenik meg a CISA MS.AAD.3.3 megfelelőségi szabály részeként.

Hasznos volt ez az oldal?