Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Varför detta är viktigt

SMS, röstsamtal och e-postbaserade engångskoder (OTP) som autentiseringsmetoder är mer sårbara för avlyssning, nätfiske och social ingenjörskonst än moderna lösenordslösa metoder. Genom att inaktivera dessa svaga verifieringskanaler minskar du organisationens attackyta och flyttar användare mot säkrare autentisering, som Microsoft Authenticator eller FIDO2-säkerhetsnycklar. CISA rekommenderar specifikt denna åtgärd för att minska riskerna med MFA-kringgång och stöld av autentiseringsuppgifter.

Vad Aether365 kontrollerar

Denna kontroll verifierar att SMS, röstsamtal och e-post-OTP är inaktiverade som autentiseringsmetoder i din Microsoft Entra ID-klientorganisation. Den visas på din Aether365-instrumentpanel under avsnittet entra-id checks.

Var den här sidan till hjälp?