Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP
Hvorfor dette er viktig
Å la Microsoft Authenticator OTP være aktivert, utsetter organisasjonen din for en svakere form for flerfaktorautentisering som er mer sårbar for phishing-angrep enn passordløse eller maskinvarebaserte metoder. Angripere kan avskjære OTP-koder gjennom sosial manipulering eller mann-i-midten-teknikker, noe som potensielt kan kompromittere brukerkontoer og sensitiv informasjon. Å deaktivere OTP når sterkere autentiseringsmetoder er tilgjengelige, reduserer denne risikoen betydelig.
Hva Aether365 sjekker
Aether365 verifiserer at isSoftwareOathEnabled-innstillingen i Microsoft Authenticator-policyen er satt til false. Denne kontrollen vises i Aether365-dashbordet under entra-id-tjenesteskanninger.