Longevity of MFA trusted device token

Anonym
2024-09-05T10:00:59+00:00

Hey there,
I was asked to look into the longevity of MFA trusted device token because we recently have noticed that there were no MFA requests being sent for a while despite new login locations.
The question is: In what interval should you receive new MFA requests on, for example, your app to verify your recent login?

Windows für Unternehmen | Windows-Client für IT-Profis | Verzeichnisdienste | Benutzeranmeldung und -profile

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare
Antwort, die vom Frageautor angenommen wurde
Anonym
2024-09-05T11:34:42+00:00

Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

Hallo

Vielen Dank für Ihren Beitrag im Microsoft Community-Forum.

Das Intervall, in dem Sie MFA-Anforderungen erhalten sollten, kann von mehreren Faktoren abhängen, z. B. von den Sicherheitsrichtlinien Ihrer Organisation und der Konfiguration des MFA-Systems. Hier sind einige wichtige Punkte, die Sie beachten sollten:

1.Standard-Token-Ablauf:

Viele MFA-Systeme bieten die Möglichkeit, ein vertrauenswürdiges Gerät für einen bestimmten Zeitraum zu speichern, der in der Regel zwischen 14 und 90 Tagen liegt. Nach Ablauf dieses Zeitraums wird der Benutzer aufgefordert, die MFA erneut durchzuführen.

2.Neues Gerät oder neuer Standort:

Wenn sich der Benutzer von einem neuen Gerät oder einem unbekannten Standort aus anmeldet, sollte das System unabhängig von der verbleibenden Gültigkeit des Tokens für vertrauenswürdige Geräte zur Eingabe von MFA auffordern.

  1. Richtlinien für bedingten Zugriff:

Einige Systeme verwenden Richtlinien für bedingten Zugriff, die MFA basierend auf bestimmten Bedingungen erzwingen können, z. B. dem Zugriff auf bestimmte Anwendungen, aus bestimmten Netzwerken oder zu bestimmten Zeiten.

  1. Benutzerdefinierte Richtlinien:

Organisationen können benutzerdefinierte Richtlinien festlegen, die basierend auf ihren Sicherheitsanforderungen häufigere MFA-Eingabeaufforderungen erfordern. Diese Richtlinien überschreiben möglicherweise die standardmäßigen Ablaufeinstellungen.

So finden Sie das spezifische Intervall für Ihre Organisation:

1.Überprüfen Sie die MFA-Konfiguration:

Überprüfen Sie die Konfigurationseinstellungen Ihres MFA-Systems für die spezifische Dauer von Token für vertrauenswürdige Geräte.

  1. Dokumentation der Sicherheitsrichtlinien:

Konsultieren Sie die Dokumentation zu den Sicherheitsrichtlinien Ihrer Organisation, um zu sehen, ob es bestimmte Mandate in Bezug auf MFA-Eingabeaufforderungen gibt.

3.IT Abteilungsuntersuchung:

Sprechen Sie mit Ihrem IT- oder Sicherheitsteam, um detaillierte Informationen darüber zu erhalten, wie oft MFA-Anfragen ausgelöst werden sollten.

Wenn Sie festgestellt haben, dass trotz neuer Anmeldeorte keine MFA-Anforderungen vorhanden sind, stellen Sie Folgendes sicher:

  • Das System ist ordnungsgemäß konfiguriert, um neue Standorte zu erkennen und darauf zu reagieren.
  • Richtlinien für bedingten Zugriff sind ordnungsgemäß eingerichtet.
  • Das Zeitintervall für Token für vertrauenswürdige Geräte entspricht den Sicherheitsanforderungen Ihrer Organisation.

Wenn Sie diese Punkte berücksichtigen, sollten Sie das erwartete Verhalten Ihres MFA-Systems verdeutlichen und sicherstellen, dass es gemäß Ihren Sicherheitsrichtlinien funktioniert.

Ich hoffe, die obigen Informationen sind hilfreich.

Wenn Sie Fragen oder Bedenken haben, können Sie uns dies gerne mitteilen.

Alles Gute

Gänseblümchen Zhou

War diese Antwort hilfreich?

0 Kommentare Keine Kommentare

2 zusätzliche Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2024-09-06T08:17:42+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen auftreten.

    Hallo

    Guten Tag!

    Ich denke, es ist das Netzwerk (der Standort) außerhalb des Unternehmensnetzwerks.

    Oder irgendwo anders als dort, wo Sie gearbeitet haben.

    Beste Wünsche

    Gänseblümchen Zhou

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  2. Anonym
    2024-09-06T08:10:23+00:00

    Das ist das tatsächlich sehr hilfreich und deckt sich mit meinen bisherigen Befunden allerdings habe ich noch eine Frage zu dem Thema:
    Nach welchen Bedingungen gilt ein neuer Standort als solcher. Ein neues Netzwerk, Distanz?

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare