Authentication Method - SMS - Use for sign-in
Por que Isso é Importante
A autenticação baseada em SMS é vulnerável a ataques de SIM swapping e interceptação, tornando-a um método de entrada inicial fraco. A dependência excessiva do SMS enfraquece sua postura geral de autenticação, especialmente para usuários de alto risco. Os administradores devem desabilitar o SMS como fator principal e adotar alternativas mais fortes, como a autenticação multifatorial (MFA) ou métodos sem senha.
O que o Aether365 Verifica
O Aether365 verifica se a configuração includeTargets.isUsableForSignIn para o método de autenticação por SMS no Microsoft Entra ID está definida como false. Essa verificação aparece no painel do Aether365 na seção de verificações de segurança do Entra ID.