If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Perché è Importante
Senza informazioni sul contesto di accesso, le notifiche push di Microsoft Authenticator mostrano solo dettagli minimi sul tentativo di accesso. Gli attaccanti che sfruttano gli attacchi MFA fatigue possono inondare gli utenti di notifiche che potrebbero accidentalmente approvare. Richiedere dati di contesto come il nome dell'app, la posizione e l'indirizzo IP richiedente aiuta i tuoi utenti a prendere decisioni di approvazione consapevoli.
Cosa Verifica Aether365
Aether365 verifica che la policy del metodo di autenticazione Microsoft Authenticator abbia "Mostra nome applicazione", "Mostra posizione geografica" e "Mostra IP richiedente" tutti abilitati. Questo controllo compare nel dashboard di Aether365 sotto la sezione Entra ID (entra-id) come parte della regola di conformità CISA MS.AAD.3.3.