Skip to content

Authentication Method - Microsoft Authenticator - Included users/groups to show application name in push and passwordless notifications

Чому це важливо

Коли користувачі бачать лише загальні запити під час push-повідомлень або безпарольних сповіщень Microsoft Authenticator, вони не можуть перевірити, який застосунок запитує підтвердження. Це підвищує ризик випадкового підтвердження шкідливих запитів, оскільки користувачі можуть схвалювати сповіщення з невідомих або ненадійних джерел. Налаштування відображення назви застосунку для всіх груп користувачів гарантує, що кожен запит автентифікації міститиме чіткий контекст для прийняття обґрунтованих рішень щодо підтвердження.

Що перевіряє Aether365

Aether365 перевіряє, чи політика методу автентифікації Microsoft Authenticator включає групу 'all_users' як ціль для відображення назв застосунків у push-сповіщеннях і безпарольних сповіщеннях. Ця перевірка відображається у вашій панелі інструментів у категорії перевірок entra-id.

Microsoft references

Ця сторінка була корисною?