If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Kodėl tai svarbu
Be prisijungimo konteksto informacijos „Microsoft Authenticator“ iššokantys pranešimai rodo minimalią informaciją apie prisijungimo bandymą. Atakų vykdytojai, išnaudojantys MFA nuovargio atakas, gali bombarduoti vartotojus pranešimais, kuriuos jie gali netyčia patvirtinti. Reikalaujant konteksto duomenų, pvz., programos pavadinimo, vietos ir prašančiojo IP adreso, jūsų vartotojai gali priimti pagrįstus patvirtinimo sprendimus.
Ką tikrina Aether365
„Aether365“ patikrina, ar „Microsoft Authenticator“ autentifikavimo metodo politikoje yra įjungti nustatymai „Rodyti programos pavadinimą“, „Rodyti geografinę vietą“ ir „Rodyti prašantįjį IP“. Šis patikrinimas rodomas „Aether365“ valdymo skydelyje po „Entra ID“ (entra-id) skyriumi kaip CISA.MS.AAD.3.3 atitikties taisyklės dalis.