If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Waarom Dit Belangrijk Is
Zonder contextgegevens over de aanmelding tonen pushmeldingen van Microsoft Authenticator minimale informatie over de aanmeldingspoging. Aanvallers die MFA-vermoeidheidsaanvallen gebruiken, kunnen gebruikers overspoelen met meldingen die ze per ongeluk goedkeuren. Het vereisen van contextuele gegevens zoals de app-naam, locatie en het IP-adres van de aanvraag helpt uw gebruikers bij het nemen van weloverwogen goedkeuringsbeslissingen.
Wat Aether365 Controleert
Aether365 verifieert dat het Microsoft Authenticator-verificatiemethodebeleid "Toon app-naam," "Toon geografische locatie," en "Toon aanvragend IP" allemaal op ingeschakeld heeft staan. Deze controle verschijnt in het Aether365-dashboard onder het gedeelte Entra ID (entra-id) als onderdeel van de CISA MS.AAD.3.3-nalevingsregel.