Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Por Que Isso é Importante

Sem informações de contexto de login, as notificações push do Microsoft Authenticator exibem detalhes mínimos sobre a tentativa de entrada. Os atacantes que exploram ataques de fadiga MFA podem bombardear os usuários com notificações que eles podem aprovar acidentalmente. Exigir dados de contexto, como o nome do aplicativo, localização e endereço IP solicitante, ajuda seus usuários a tomar decisões de aprovação informadas.

O Que o Aether365 Verifica

O Aether365 verifica se a política do método de autenticação do Microsoft Authenticator tem "Show application name", "Show geographic location" e "Show requesting IP" todos habilitados. Essa verificação aparece no painel do Aether365 na seção Entra ID (entra-id) como parte da regra de conformidade CISA MS.AAD.3.3.

Esta página foi útil?