If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
De ce este important
Fără informații de context privind conectarea, notificările push din Microsoft Authenticator afișează detaliile minime despre încercarea de autentificare. Atacatorii care exploatează atacurile de tip MFA Fatigue pot copleși utilizatorii cu notificări pe care le-ar putea aproba accidental. Solicitarea datelor de context, cum ar fi numele aplicației, locația și adresa IP care solicită accesul, ajută utilizatorii să ia decizii informate de aprobare.
Ce verifică Aether365
Aether365 verifică dacă politica metodei de autentificare Microsoft Authenticator are activate opțiunile "Show application name," "Show geographic location," și "Show requesting IP". Această verificare apare în tabloul de bord Aether365, în secțiunea Entra ID (entra-id), ca parte a regulii de conformitate CISA MS.AAD.3.3.