Skip to content

Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications

Dlaczego to ma znaczenie

Gdy użytkownicy widzą tylko ogólne monity podczas powiadomień push lub bezhasłowych w Microsoft Authenticator, nie mogą sprawdzić, która aplikacja żąda zatwierdzenia. Zwiększa to ryzyko przypadkowego zatwierdzenia złośliwych żądań, ponieważ użytkownicy mogą zatwierdzać powiadomienia z nieznanych lub niezaufanych źródeł. Skonfigurowanie wyświetlania nazwy aplikacji we wszystkich grupach użytkowników zapewnia, że każde żądanie uwierzytelnienia zawiera jasny kontekst umożliwiający świadome podejmowanie decyzji o zatwierdzeniu.

Co sprawdza Aether365

Aether365 weryfikuje, czy zasady metody uwierzytelniania Microsoft Authenticator obejmują grupę „all_users” jako cel wyświetlania nazw aplikacji w powiadomieniach push i bezhasłowych. To sprawdzenie pojawia się na pulpicie nawigacyjnym w kategorii „entra-id checks”.

Microsoft references

Czy ta strona była pomocna?