Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Prečo je to dôležité

Overovacie metódy prostredníctvom SMS, hlasového hovoru a e-mailového jednorazového hesla (OTP) sú náchylnejšie na zachytenie, phishing a útoky sociálneho inžinierstva ako moderné bezheslové metódy. Zakázanie týchto slabších overovacích kanálov znižuje útočnú plochu vašej organizácie a presúva používateľov k bezpečnejšej autentifikácii, napríklad pomocou Microsoft Authenticator alebo bezpečnostných kľúčov FIDO2. CISA konkrétne odporúča tento krok na zníženie rizík spojených s obchádzaním MFA a krádežou poverení.

Čo Aether365 kontroluje

Táto kontrola overuje, či sú SMS, hlasový hovor a e-mailové OTP zakázané ako overovacie metódy vo vašom Microsoft Entra ID nájomcovi. Zobrazuje sa na vašom dashboarde Aether365 v sekcii kontrol súvisiacich s entra-id.

Bola táto stránka užitočná?