Skip to content

Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP

Kodėl tai svarbu

Palikus įjungtą Microsoft Authenticator OTP, jūsų organizacija tampa pažeidžiamesnė dėl silpnesnės kelių veiksnių autentifikavimo formos, kuri yra labiau pažeidžiama sukčiavimo atakoms nei slaptažodžio nereikalaujantys ar aparatinės įrangos metodai. Užpuolikai gali perimti OTP kodus socialinės inžinerijos arba tarpinės atakos būdu, taip potencialiai kompromituodami vartotojų paskyras ir jautrius duomenis. Išjungus OTP, kai suderintos stipresnės autentifikavimo priemonės, ši rizika žymiai sumažėja.

Ką tikrina Aether365

Aether365 patikrina, ar isSoftwareOathEnabled nustatymas Microsoft Authenticator politikoje yra nustatytas kaip false. Šis patikrinimas rodomas jūsų Aether365 valdymo skydelyje po entra-id paslaugų nuskaitymu.

Microsoft references

Ar šis puslapis buvo naudingas?