Skip to content

Authentication Method - Microsoft Authenticator - Included users/groups to show geographic location in push and passwordless notifications

Dlaczego to ma znaczenie

Wyświetlanie lokalizacji geograficznej w powiadomieniach push i bezhasłowych aplikacji Microsoft Authenticator stanowi kluczową warstwę bezpieczeństwa, pomagając użytkownikom weryfikować autentyczność żądań uwierzytelniania. Jeśli osoba atakująca zainicjuje logowanie z nieoczekiwanej lokalizacji, użytkownik może natychmiast dostrzec tę niezgodność i odrzucić żądanie, zmniejszając ryzyko udanego phishingu lub ataków polegających na MFA fatigue.

Co sprawdza Aether365

Aether365 weryfikuje, czy polityka metody uwierzytelniania Microsoft Authenticator jest skonfigurowana tak, aby wyświetlać informacje o lokalizacji geograficznej wszystkim użytkownikom (grupa docelowa "all_users"). To sprawdzenie pojawia się na dashboardzie Aether365 w sekcji kontroli bezpieczeństwa Entra ID.

Jak naprawić

Aby zapewnić wyświetlanie lokalizacji geograficznej w powiadomieniach Microsoft Authenticator dla wszystkich użytkowników:

Microsoft references

Czy ta strona była pomocna?