Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Kāpēc Tas Ir Svarīgi

Bez pierakstīšanās konteksta informācijas Microsoft Authenticator push paziņojumos tiek rādīta minimāla informācija par pierakstīšanās mēģinājumu. Uzbrucēji, kas izmanto MFA nogurdināšanas uzbrukumus, var bombardēt lietotājus ar paziņojumiem, kurus viņi var nejauši apstiprināt. Pieprasot konteksta datus, piemēram, lietotnes nosaukumu, atrašanās vietu un pieprasījuma IP adresi, jūs palīdzat lietotājiem pieņemt apzinātus apstiprināšanas lēmumus.

Ko Aether365 Pārbauda

Aether365 pārbauda, vai Microsoft Authenticator autentifikācijas metodes politikā ir iespējoti iestatījumi "Show application name", "Show geographic location" un "Show requesting IP". Šī pārbaude tiek rādīta Aether365 informācijas panelī sadaļā Entra ID (entra-id) kā daļa no CISA MS.AAD.3.3 atbilstības noteikuma.

Vai šī lapa bija noderīga?