Skip to content

Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP

Чому це важливо

Якщо залишити OTP у Microsoft Authenticator увімкненим, ваша організація використовуватиме слабшу форму багатофакторної автентифікації, яка більш вразлива до фішингових атак, ніж безпарольні або апаратні методи. Зловмисники можуть перехоплювати коди OTP за допомогою соціальної інженерії або технік "людина всередині", що потенційно ставить під загрозу облікові записи користувачів і конфіденційні дані. Вимкнення OTP, коли доступні сильніші методи автентифікації, значно знижує цей ризик.

Що перевіряє Aether365

Aether365 перевіряє, чи параметр isSoftwareOathEnabled у політиці Microsoft Authenticator має значення false. Ця перевірка відображається в панелі керування Aether365 у розділі сканувань служби entra-id.

Microsoft references

Ця сторінка була корисною?