The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Hvorfor Dette Er Viktig
SMS, taleanrop og engangspassord (OTP) via e-post er mer utsatt for avlytting, phishing og sosial manipulering enn moderne passordløse metoder. Ved å deaktivere disse svake verifikasjonskanalene reduserer du organisasjonens angrepsoverflate og flytter brukere mot sikrere autentisering, som Microsoft Authenticator eller FIDO2-sikkerhetsnøkler. CISA anbefaler spesifikt dette tiltaket for å redusere risiko forbundet med MFA-omgåelse og stjeling av legitimasjon.
Hva Aether365 Sjekker
Denne sjekken bekrefter at SMS, taleanrop og e-post OTP er deaktivert som autentiseringsmetoder i din Microsoft Entra ID-leietaker. Den vises på Aether365-kontrollpanelet under seksjonen for entra-id-sjekker.