Authentication Method - Microsoft Authenticator - Included users/groups to show geographic location in push and passwordless notifications
Dlaczego to ma znaczenie
Wyświetlanie lokalizacji geograficznej w powiadomieniach push i bezhasłowych aplikacji Microsoft Authenticator stanowi kluczową warstwę bezpieczeństwa, pomagając użytkownikom weryfikować autentyczność żądań uwierzytelniania. Jeśli osoba atakująca zainicjuje logowanie z nieoczekiwanej lokalizacji, użytkownik może natychmiast dostrzec tę niezgodność i odrzucić żądanie, zmniejszając ryzyko udanego phishingu lub ataków polegających na MFA fatigue.
Co sprawdza Aether365
Aether365 weryfikuje, czy polityka metody uwierzytelniania Microsoft Authenticator jest skonfigurowana tak, aby wyświetlać informacje o lokalizacji geograficznej wszystkim użytkownikom (grupa docelowa "all_users"). To sprawdzenie pojawia się na dashboardzie Aether365 w sekcji kontroli bezpieczeństwa Entra ID.
Jak naprawić
Aby zapewnić wyświetlanie lokalizacji geograficznej w powiadomieniach Microsoft Authenticator dla wszystkich użytkowników: