Authentication Method - SMS - Use for sign-in
Miért fontos ez
Az SMS-alapú hitelesítés sebezhető a SIM-kártya-cserés és lehallgatásos támadásokkal szemben, így gyenge elsődleges bejelentkezési módszer. Az SMS túlzott mértékű használata gyengíti a teljes hitelesítési biztonságot, különösen a magas kockázatú felhasználók esetében. A rendszergazdáknak le kell tiltaniuk az SMS-t elsődleges hitelesítési tényezőként, és erősebb alternatívákat kell bevezetniük, mint a Multi-Factor Authentication vagy a jelszó nélküli módszerek.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy az includeTargets.isUsableForSignIn beállítás az SMS hitelesítési módszerhez a Microsoft Entra ID-ban false értékre van-e állítva. Ez az ellenőrzés az Aether365 irányítópultján az Entra ID biztonsági ellenőrzések alatt jelenik meg.