Skip to content

Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications

Zakaj je to pomembno

Ko uporabniki med potisnimi ali brezgeselskimi obvestili v aplikaciji Microsoft Authenticator vidijo le splošna pozivanja, ne morejo preveriti, katera aplikacija zahteva odobritev. To povečuje tveganje nenamerne odobritve zlonamernih zahtev, saj lahko uporabniki potrdijo obvestila iz neznanih ali nezaupljivih virov. Z konfiguracijo prikaza imena aplikacije za vse uporabniške skupine zagotovite, da vsaka zahteva za preverjanje pristnosti vključuje jasen kontekst za informirane odločitve o odobritvi.

Kaj preverja Aether365

Aether365 preverja, ali pravilnik o načinu preverjanja pristnosti z aplikacijo Microsoft Authenticator vključuje skupino 'all_users' kot cilj za prikaz imen aplikacij v potisnih in brezgeselskih obvestilih. To preverjanje je vidno na nadzorni plošči pod kategorijo preverjanj entra-id.

Microsoft references

Je bila ta stran uporabna?