Skip to content

Authentication Method - SMS - Use for sign-in

Miért fontos ez

Az SMS-alapú hitelesítés sebezhető a SIM-kártya-cserés és lehallgatásos támadásokkal szemben, így gyenge elsődleges bejelentkezési módszer. Az SMS túlzott mértékű használata gyengíti a teljes hitelesítési biztonságot, különösen a magas kockázatú felhasználók esetében. A rendszergazdáknak le kell tiltaniuk az SMS-t elsődleges hitelesítési tényezőként, és erősebb alternatívákat kell bevezetniük, mint a Multi-Factor Authentication vagy a jelszó nélküli módszerek.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy az includeTargets.isUsableForSignIn beállítás az SMS hitelesítési módszerhez a Microsoft Entra ID-ban false értékre van-e állítva. Ez az ellenőrzés az Aether365 irányítópultján az Entra ID biztonsági ellenőrzések alatt jelenik meg.

Microsoft references

Hasznos volt ez az oldal?