Skip to content

If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.

Varför detta är viktigt

Utan inloggningskontextinformation visar Microsoft Authenticator-pushmeddelanden minimala detaljer om inloggningsförsöket. Angripare som utnyttjar MFA-trötthetsattacker kan överösa användare med notifikationer som de av misstag kan godkänna. Att kräva kontextdata som appnamn, plats och begärande IP-adress hjälper dina användare att fatta välgrundade godkännandebeslut.

Vad Aether365 kontrollerar

Aether365 verifierar att Microsoft Authenticator-autentiseringsmetodpolicyn har "Show application name", "Show geographic location" och "Show requesting IP" inställda på aktiverade. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet Entra ID (entra-id) som en del av CISA MS.AAD.3.3-efterlevnadsregeln.

Var den här sidan till hjälp?