Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications
Чому це важливо
Коли користувачі бачать лише загальні запити під час push-повідомлень або безпарольних сповіщень Microsoft Authenticator, вони не можуть перевірити, який застосунок запитує підтвердження. Це підвищує ризик випадкового підтвердження шкідливих запитів, оскільки користувачі можуть схвалювати сповіщення з невідомих або ненадійних джерел. Налаштування відображення назви застосунку для всіх груп користувачів гарантує, що кожен запит автентифікації міститиме чіткий контекст для прийняття обґрунтованих рішень щодо підтвердження.
Що перевіряє Aether365
Aether365 перевіряє, чи політика методу автентифікації Microsoft Authenticator включає групу 'all_users' як ціль для відображення назв застосунків у push-сповіщеннях і безпарольних сповіщеннях. Ця перевірка відображається у вашій панелі інструментів у категорії перевірок entra-id.