Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Por que Isso é Importante

Os métodos de autenticação por SMS, chamada de voz e código de acesso único (OTP) por email são mais suscetíveis a interceptação, phishing e ataques de engenharia social do que os métodos modernos sem senha. Desabilitar esses canais de verificação fracos reduz a superfície de ataque da sua organização e direciona os usuários para uma autenticação mais segura, como o Microsoft Authenticator ou chaves de segurança FIDO2. A CISA recomenda especificamente essa ação para reduzir os riscos associados à bypass de MFA e roubo de credenciais.

O que o Aether365 Verifica

Esta verificação confirma se os métodos de autenticação por SMS, chamada de voz e OTP por email estão desabilitados no seu locatário do Microsoft Entra ID. Ela aparece no painel do Aether365 na seção de verificações do entra-id.

Esta página foi útil?