Authentication Method - SMS - Use for sign-in
Kodėl tai svarbu
SMS autentifikavimas yra pažeidžiamas SIM keitimo (SIM swapping) ir perėmimo atakoms, todėl tai yra silpnas pirminis prisijungimo būdas. Per didelis pasikliovimas SMS susilpnina jūsų bendrą autentifikavimo būseną, ypač rizikingiems naudotojams. Administratoriai turėtų išjungti SMS kaip pagrindinį faktorių ir naudoti stipresnius alternatyvius būdus, tokius kaip multi-factor authentication (MFA) arba slaptažodžio nereikalaujančius metodus.
Ką tikrina Aether365
Aether365 patvirtina, kad includeTargets.isUsableForSignIn nustatymas SMS autentifikavimo metodui sistemoje Microsoft Entra ID yra nustatytas kaip false. Šis patikrinimas rodomas jūsų Aether365 valdymo skydelyje po Entra ID saugos patikrinimų.