MFA

MFA

SaaS tunnuksien MFA:sta eli Entra ID:n MFA:sta Microsoftilta löytyy hyvä tekninen dokumentaatio: Microsoft Entra multifactor authentication prompts and session lifetime - Microsoft Entra ID

Käytämme Microsoftin suosituksia, eli salasanoja ja MFA autentikaatiota ei kysytä uudelleen, jos mikään ei ole muuttunut (Työasema, työaseman käyttäjäprofiili, IP, User Risk jne.) ja käyttäjä on tallentanut tunnukset. Käyttäjä voi aina lopuksi kirjautua ulos Lemonsoftista ja Windows Appista.

Microsoft perustelee tämän artikkelissä näin: Asking users for credentials often seems like a sensible thing to do, but it can backfire. If users are trained to enter their credentials without thinking, they can unintentionally supply them to a malicious credential prompt