Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Dlaczego to jest ważne

Bez kontekstu dotyczącego logowania powiadomienia push z aplikacji Microsoft Authenticator wyświetlają minimalne szczegóły próby logowania. Atakujący wykorzystujący ataki typu MFA fatigue mogą bombardować użytkowników powiadomieniami, które mogą przypadkowo zaakceptować. Wymaganie danych kontekstowych, takich jak nazwa aplikacji, lokalizacja i adres IP żądania, pomaga użytkownikom podejmować świadome decyzje dotyczące zatwierdzania.

Co sprawdza Aether365

Aether365 weryfikuje, czy w zasadach metody uwierzytelniania Microsoft Authenticator włączono opcje "Show application name", "Show geographic location" i "Show requesting IP". To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji Entra ID (entra-id) w ramach reguły zgodności CISA MS.AAD.3.3.

Czy ta strona była pomocna?