If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Hvorfor Dette Er Viktig
Uten påloggingskontekstinformasjon viser Microsoft Authenticator push-varsler minimale detaljer om påloggingsforsøket. Angripere som utnytter MFA-utmattelsesangrep, kan bombardere brukere med varsler som de utilsiktet kan godkjenne. Det å kreve kontekstdata som appnavn, lokasjon og forespørrende IP-adresse hjelper brukerne dine med å ta informerte godkjenningsbeslutninger.
Hva Aether365 Sjekker
Aether365 verifiserer at Microsoft Authenticator-autentiseringsmetodepolicyen har "Vis appnavn," "Vis geografisk lokasjon," og "Vis forespørrende IP" satt til aktivert. Denne sjekken vises i Aether365-dashboardet under Entra ID (entra-id)-delen som en del av CISA MS.AAD.3.3-overholdelsesregelen.