If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Dlaczego to jest ważne
Bez kontekstu dotyczącego logowania powiadomienia push z aplikacji Microsoft Authenticator wyświetlają minimalne szczegóły próby logowania. Atakujący wykorzystujący ataki typu MFA fatigue mogą bombardować użytkowników powiadomieniami, które mogą przypadkowo zaakceptować. Wymaganie danych kontekstowych, takich jak nazwa aplikacji, lokalizacja i adres IP żądania, pomaga użytkownikom podejmować świadome decyzje dotyczące zatwierdzania.
Co sprawdza Aether365
Aether365 weryfikuje, czy w zasadach metody uwierzytelniania Microsoft Authenticator włączono opcje "Show application name", "Show geographic location" i "Show requesting IP". To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji Entra ID (entra-id) w ramach reguły zgodności CISA MS.AAD.3.3.