Skip to content

Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP

Hvorfor dette er viktig

Å la Microsoft Authenticator OTP være aktivert, utsetter organisasjonen din for en svakere form for flerfaktorautentisering som er mer sårbar for phishing-angrep enn passordløse eller maskinvarebaserte metoder. Angripere kan avskjære OTP-koder gjennom sosial manipulering eller mann-i-midten-teknikker, noe som potensielt kan kompromittere brukerkontoer og sensitiv informasjon. Å deaktivere OTP når sterkere autentiseringsmetoder er tilgjengelige, reduserer denne risikoen betydelig.

Hva Aether365 sjekker

Aether365 verifiserer at isSoftwareOathEnabled-innstillingen i Microsoft Authenticator-policyen er satt til false. Denne kontrollen vises i Aether365-dashbordet under entra-id-tjenesteskanninger.

Microsoft references

Var denne siden nyttig?