The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Чому це важливо
Методи автентифікації через SMS, голосові дзвінки та одноразові паролі (OTP) електронною поштою є більш вразливими до перехоплення, фішингу та атак соціальної інженерії порівняно з сучасними безпарольними методами. Вимкнення цих слабких каналів верифікації зменшує поверхню атак вашої організації та спонукає користувачів переходити на більш безпечні методи автентифікації, такі як Microsoft Authenticator або ключі безпеки FIDO2. CISA спеціально рекомендує цей захід для зниження ризиків, пов'язаних з обходом MFA та крадіжкою облікових даних.
Що перевіряє Aether365
Ця перевірка підтверджує, що SMS, голосові дзвінки та одноразові паролі електронною поштою вимкнено як методи автентифікації в вашому клієнті Microsoft Entra ID. Вона відображається на вашій панелі керування Aether365 у розділі перевірок entra-id.