Skip to content

Authentication Method - SMS - Use for sign-in

Por que Isso é Importante

A autenticação baseada em SMS é vulnerável a ataques de SIM swapping e interceptação, tornando-a um método de entrada inicial fraco. A dependência excessiva do SMS enfraquece sua postura geral de autenticação, especialmente para usuários de alto risco. Os administradores devem desabilitar o SMS como fator principal e adotar alternativas mais fortes, como a autenticação multifatorial (MFA) ou métodos sem senha.

O que o Aether365 Verifica

O Aether365 verifica se a configuração includeTargets.isUsableForSignIn para o método de autenticação por SMS no Microsoft Entra ID está definida como false. Essa verificação aparece no painel do Aether365 na seção de verificações de segurança do Entra ID.

Microsoft references

Esta página foi útil?