Skip to content

Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP

Por que Isso Importa

Manter o OTP do Microsoft Authenticator ativo expõe sua organização a uma forma mais fraca de autenticação multifator, que e mais suscetivel a ataques de phishing do que métodos sem senha ou baseados em hardware. Atacantes podem interceptar codigos OTP por meio de engenharia social ou tecnicas de intermediacao (man-in-the-middle), comprometendo potencialmente contas de usuário e dados confidenciais. Desabilitar o OTP quando métodos de autenticação mais fortes estão disponíveis reduz significativamente esse risco.

O que o Aether365 Verifica

O Aether365 verifica se a configuração isSoftwareOathEnabled na política do Microsoft Authenticator esta definida como false. Essa verificação aparece no painel do Aether365 sob as varreduras de serviço entra-id.

Microsoft references

Esta página foi útil?