Authentication Method - SMS - Use for sign-in
Dlaczego to jest ważne
Uwierzytelnianie oparte na SMS jest podatne na ataki typu SIM swapping i przechwytywanie, co czyni je słabą podstawową metodą logowania. Nadmierne poleganie na SMS osłabia ogólną postawę uwierzytelniania, szczególnie w przypadku użytkowników wysokiego ryzyka. Administratorzy powinni wyłączyć SMS jako podstawowy czynnik i wdrożyć silniejsze alternatywy, takie jak uwierzytelnianie wieloskładnikowe (MFA) lub metody bezhasłowe.
Co sprawdza Aether365
Aether365 weryfikuje, czy ustawienie includeTargets.isUsableForSignIn dla metody uwierzytelniania SMS w Microsoft Entra ID ma wartość false. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli zabezpieczeń Entra ID.