If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.
Prečo je to dôležité
Bez kontextových informácií o prihlásení zobrazujú push notifikácie v aplikácii Microsoft Authenticator len minimálne detaily o pokuse o prihlásenie. Útočníci, ktorí zneužívajú útoky na MFA fatigue, môžu používateľov zahlcovať notifikáciami, ktoré by mohli omylom potvrdiť. Požadovanie kontextových údajov, ako je názov aplikácie, poloha a IP adresa žiadateľa, pomáha vašim používateľom robiť informované rozhodnutia pri schvaľovaní.
Čo kontroluje Aether365
Aether365 overuje, či sú v politike metódy autentifikácie pre Microsoft Authenticator nastavené všetky tri možnosti: "Zobraziť názov aplikácie", "Zobraziť geografickú polohu" a "Zobraziť žiadajúcu IP adresu" na povolené. Táto kontrola sa zobrazuje v dashboarde Aether365 v sekcii Entra ID (entra-id) ako súčasť pravidla zhody CISA MS.AAD.3.3.