Authentication Method - Microsoft Authenticator - Require number matching for push notifications
Neden Önemlidir
Microsoft Authenticator anlık bildirimlerinde numara eşleştirme, kötü niyetli oturum açma isteklerinin yanlışlıkla onaylanmasını önlemeye yardımcı olur. Bu gereklilik etkinleştirilmediğinde, kullanıcılar belirli bir kimlik doğrulama isteğini doğrulamadan bildirimdeki "Onayla" düğmesine dokunabilir ve bu da bir saldırganın yetkisiz erişim elde etmesine olanak tanıyabilir. Bu ayar, kullanıcıları oturum açma ekranında görüntülenen bir eşleştirme numarasını girmeye zorlayarak MFA yorgunluk saldırısı riskini azaltır.
Aether365'in Kontrol Ettiği
Aether365, Microsoft Authenticator kimlik doğrulama yöntemi yapılandırmasında featureSettings.numberMatchingRequiredState.state ayarı altında numara eşleştirme gerekliliğinin etkinleştirilip etkinleştirilmediğini doğrular. Bu kontrol, Aether365 panosunda entra-id kategorisi altında görünür.
Nasıl Düzeltilir
- Azure portalında (https://portal.azure.com) genel yönetici olarak oturum açın.
- "Microsoft Entra ID" ardından "Security" (Güvenlik) ve "Authentication methods" (Kimlik Doğrulama Yöntemleri) ardından "Policies" (İlkeler) bölümüne gidin.
- Kimlik doğrulama yöntemleri listesinden "Microsoft Authenticator" seçeneğini seçin.
- "Feature Settings" (Özellik Ayarları) altında, "Require number matching for push notifications (preview)" (Anlık bildirimler için numara eşleştirme gerektir - önizleme) seçeneğini "Yes" (Evet) veya "Enabled" (Etkin) olarak ayarlayın.
- Değişiklikleri uygulamak için "Save" (Kaydet) düğmesine tıklayın.
Alternatif olarak, beta uç noktasıyla Microsoft Graph API'yi kullanın:
GET /policies/authenticationMethodsPolicy/authenticationMethodConfigurations('MicrosoftAuthenticator')isteği yapınfeatureSettings.numberMatchingRequiredState.stateözelliğini"enabled"olarak güncelleyin
Uyumluluk
- EIDSCA EIDSCA.AM03
- Azure Security Benchmark
İlgili Kaynaklar
- microsoftAuthenticatorAuthenticationMethodConfiguration kaynak türü - Microsoft Graph v1.0
- Graph Explorer: Microsoft Authenticator yapılandırması