Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications
Miért fontos ez?
Amikor a felhasználók csak általános kéréseket látnak a Microsoft Authenticator push vagy jelszó nélküli értesítései során, nem tudják ellenőrizni, hogy melyik alkalmazás kér jóváhagyást. Ez növeli a rosszindulatú kérések véletlen jóváhagyásának kockázatát, mivel a felhasználók ismeretlen vagy nem megbízható forrásból származó értesítéseket is jóváhagyhatnak. Az alkalmazásnév megjelenítésének konfigurálása az összes felhasználói csoport számára biztosítja, hogy minden hitelesítési kérelem egyértelmű kontextust tartalmazzon a megalapozott jóváhagyási döntésekhez.
Mit ellenőriz az Aether365?
Az Aether365 ellenőrzi, hogy a Microsoft Authenticator hitelesítési módszer házirendje tartalmazza-e az 'all_users' csoportot célként az alkalmazásnevek megjelenítéséhez a push és jelszó nélküli értesítésekben. Ez az ellenőrzés a műszerfalon a entra-id checks kategóriában jelenik meg.