Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications
Dlaczego to ma znaczenie
Gdy użytkownicy widzą tylko ogólne monity podczas powiadomień push lub bezhasłowych w Microsoft Authenticator, nie mogą sprawdzić, która aplikacja żąda zatwierdzenia. Zwiększa to ryzyko przypadkowego zatwierdzenia złośliwych żądań, ponieważ użytkownicy mogą zatwierdzać powiadomienia z nieznanych lub niezaufanych źródeł. Skonfigurowanie wyświetlania nazwy aplikacji we wszystkich grupach użytkowników zapewnia, że każde żądanie uwierzytelnienia zawiera jasny kontekst umożliwiający świadome podejmowanie decyzji o zatwierdzeniu.
Co sprawdza Aether365
Aether365 weryfikuje, czy zasady metody uwierzytelniania Microsoft Authenticator obejmują grupę „all_users” jako cel wyświetlania nazw aplikacji w powiadomieniach push i bezhasłowych. To sprawdzenie pojawia się na pulpicie nawigacyjnym w kategorii „entra-id checks”.