Microsoft Authenticator – povolení doplňujících informací​

22.7.2025 | Autor: Martin Hasin
5

Nastavení doplňkového kontextu v oznámeních aplikace Microsoft Authenticator slouží ke zvýšení bezpečnosti při přihlašování uživatelů. Do bezheslových a push oznámení přidává informace, jako je název aplikace a geografická poloha při přihlášení.

Microsoft Authenticator – povolení doplňujících informací​

Výhody pro bezpečnost

  1. Zvýšená informovanost uživatelů: Uživatelé mohou vidět název aplikace, která žádá o přihlášení, a geografickou polohu přihlášení. To jim umožňuje lépe posoudit, zda je přihlášení legitimní.
  2. Prevence neoprávněného přístupu: Geografická poloha poskytuje užitečný kontext pro identifikaci podezřelých přihlášení. Pokud uživatel vidí přihlášení z neočekávané lokality, může jej okamžitě odmítnout.
  3. Zlepšení uživatelského zážitku: Dodatečný kontext v kombinaci s porovnáváním čísel (number matching) snižuje pravděpodobnost, že uživatel omylem schválí neoprávněné přihlášení.

Jak to funguje

Když uživatel obdrží přihlášení bez hesla nebo push notifikaci MFA v aplikaci Microsoft Authenticator, zobrazí se mu:

  • Název aplikace: Informuje o tom, která aplikace žádá o přihlášení.
  • Geografická poloha: Zobrazuje místo, odkud přihlášení pochází, na základě IP adresy.

Implementace a nastavení

K povolení této funkce je nutné:

  1. Aktivovat přihlášení bez hesla a push notifikace: Pomocí nové politiky autentizačních metod v Microsoft Entra admin centru nebo Microsoft Graph API.
  2. Použít nové schéma zásad: Starší schéma je zastaralé, proto je nutné používat nové schéma, aby se předešlo chybám.
  3. Cílová skupina: Dodatečný kontext může být zaměřen na jednu dynamickou nebo vnořenou skupinu. Podporovány jsou synchronizované bezpečnostní skupiny na místě i čistě cloudové bezpečnostní skupiny.

Nastavení:

Admin rozhraní a ID:

https://entra.microsoft.com

Ochrana > Metody ověřování > Microsoft Authenticator

Nastavte Authenticator do stavu Enable

V sekci Configure je třeba aktivovat:



Další odborné články, návody a zajímavosti z oblasti IT najdete na webu: www.virtualall.sk


Pokud chcete ve své firmě zavést vícefaktorové ověřování, podívejte se na naši službu Kybernetická bezpečnost na TRC.


Martin Hasin

Martin Hasin

Odborník na kybernetickou bezpečnost, správu Azure Cloud a VMware on-premise. Využívá technologie, jako jsou Checkmk a MRTG, k monitorování sítě a ke zvyšování efektivity a bezpečnosti IT infrastruktury.