Nastavení doplňkového kontextu v oznámeních aplikace Microsoft Authenticator slouží ke zvýšení bezpečnosti při přihlašování uživatelů. Do bezheslových a push oznámení přidává informace, jako je název aplikace a geografická poloha při přihlášení.
Výhody pro bezpečnost
- Zvýšená informovanost uživatelů: Uživatelé mohou vidět název aplikace, která žádá o přihlášení, a geografickou polohu přihlášení. To jim umožňuje lépe posoudit, zda je přihlášení legitimní.
- Prevence neoprávněného přístupu: Geografická poloha poskytuje užitečný kontext pro identifikaci podezřelých přihlášení. Pokud uživatel vidí přihlášení z neočekávané lokality, může jej okamžitě odmítnout.
- Zlepšení uživatelského zážitku: Dodatečný kontext v kombinaci s porovnáváním čísel (number matching) snižuje pravděpodobnost, že uživatel omylem schválí neoprávněné přihlášení.
Jak to funguje
Když uživatel obdrží přihlášení bez hesla nebo push notifikaci MFA v aplikaci Microsoft Authenticator, zobrazí se mu:
- Název aplikace: Informuje o tom, která aplikace žádá o přihlášení.
- Geografická poloha: Zobrazuje místo, odkud přihlášení pochází, na základě IP adresy.
Implementace a nastavení
K povolení této funkce je nutné:
- Aktivovat přihlášení bez hesla a push notifikace: Pomocí nové politiky autentizačních metod v Microsoft Entra admin centru nebo Microsoft Graph API.
- Použít nové schéma zásad: Starší schéma je zastaralé, proto je nutné používat nové schéma, aby se předešlo chybám.
- Cílová skupina: Dodatečný kontext může být zaměřen na jednu dynamickou nebo vnořenou skupinu. Podporovány jsou synchronizované bezpečnostní skupiny na místě i čistě cloudové bezpečnostní skupiny.
Nastavení:
Admin rozhraní a ID:
Ochrana > Metody ověřování > Microsoft Authenticator
Nastavte Authenticator do stavu Enable
.png)
V sekci Configure je třeba aktivovat:
.png)
Další odborné články, návody a zajímavosti z oblasti IT najdete na webu: www.virtualall.sk