Authentication Method - Microsoft Authenticator - Allow use of Microsoft Authenticator OTP
Чому це важливо
Якщо залишити OTP у Microsoft Authenticator увімкненим, ваша організація використовуватиме слабшу форму багатофакторної автентифікації, яка більш вразлива до фішингових атак, ніж безпарольні або апаратні методи. Зловмисники можуть перехоплювати коди OTP за допомогою соціальної інженерії або технік "людина всередині", що потенційно ставить під загрозу облікові записи користувачів і конфіденційні дані. Вимкнення OTP, коли доступні сильніші методи автентифікації, значно знижує цей ризик.
Що перевіряє Aether365
Aether365 перевіряє, чи параметр isSoftwareOathEnabled у політиці Microsoft Authenticator має значення false. Ця перевірка відображається в панелі керування Aether365 у розділі сканувань служби entra-id.