tos-akibaのブログ

主に Microsoft 365 Security について

Microsoft Authenticator の数値一致 MFA の全体有効化

昨年10月末にもブログ投稿しました、一般提供されている Microsoft Authenticator の強化機能について。

MFA 疲労攻撃への対策として、Microsoft Authenticator で MFA 応答する際に、ログイン画面に表示された2桁の番号を入力して応答する強化機能が提供されています。

これは 2月末には Microsoft Authenticator プッシュ通知のすべてのユーザーに対して自動で有効化される予定となっていましたが、現時点では 2023年5月8日以降に延期されました。
下記情報の冒頭の「Note」をご参照ください。
Microsoft Authenticator の MFA 疲労攻撃対策 - 数値の一致による MFA が 有効化されます | Japan Azure Identity Support Blog

 

オンラインドキュメントにも有効化は 5月8日以降と注意書きが載っています。
多要素認証 (MFA) 通知で数値の一致を使用する - Azure Active Directory - Microsoft Entra | Microsoft Learn

 

設定方法は以前に投稿した通り簡単に有効化できるので、全体に自動適用されるのを待たずに、早めに適用することがおススメされています。
Microsoft Authenticator の高度な認証機能が一般公開 - tos-akibaのブログ