Změny v Azure MFA
Microsoft zavádí novou funkci pro vícefaktorové ověřování (MFA), která pomáhá předcházet “spam” útokům. Jde o tzv. Number Matching, což je zásadní bezpečnostní upgrade pro stávající druhý faktor v aplikaci Microsoft Authenticator, přičemž změny začnou (by-default) platit 27. února 2023 pro všechny uživatele. Tato funkce přináší výrazné zlepšení bezpečnosti a společnost Microsoft více než doporučuje tuto funkci zapnout a používat.
“Number matching” lze cílit pouze na jednu skupinu, která může být dynamická nebo vnořená a je dostupná pro následující scénáře:
- Multifactor authentication
- Self-service password reset
- Combined SSPR and MFA registration during Authenticator app set up
- AD FS adapter
- NPS extension
Jak to funguje? Když uživatel odpoví na MFA push notifikaci v aplikaci Microsoft Authenticator, zobrazí se mu číslo, které je pro dokončení schválení třeba zadat do aplikace.
Zdroj: learn.microsoft.com
Poznámka na závěr, funkce Number Matching není podporová na Apple Watch, pokud jste vlastníkem zmíněných hodinek, pak budete muset použít pro schválení notifikace váš telefon.
Sdílej v médiích