| MC666629 | Suppressing Authenticator Notifications from Risky Sources |
|---|
| Classification | stayInformed |
|---|---|
| Last Updated | 08/09/2023 23:35:53 |
| Start Time | 08/09/2023 23:35:44 |
| End Time | 08/25/2023 07:00:00 |
| Message Content | The proposed approach seeks to streamline the authentication process by suppressing authenticator notifications for requests originating from unfamiliar locations. By intelligently identifying risky sources like unknown IP addresses, the system can effectively differentiate potential malicious attempts from legitimate ones. This suppression of notifications will apply to both Phone-Sign in and Multi-Factor Authentication (MFA) notifications.
It’s essential to note that while authentications from unfamiliar locations won’t trigger notifications, the system will not block these requests. Users can still retrieve genuine requests at any time by accessing the Authenticator app.
[When this will happen:] Targeted Release: This is currently rolling out and expected to complete by late September 2023. [How this will affect your organization:] The implementation of this approach will be silently rolled out to users, and it will only take action when an Authenticator request originates from an unfamiliar location. In other words, users will not be explicitly notified about this change, but the system will intervene when it detects a login attempt from an unrecognized or unfamiliar source.
[What you need to do to prepare:]
This does not require any action from the users. |
| Machine Translation | 提案されたアプローチは、見慣れない場所から発信された要求に対するオーセンティケーター通知を抑制することにより、認証プロセスを合理化しようとしています。不明なIPアドレスなどの危険なソースをインテリジェントに特定することにより、システムは潜在的な悪意のある試みと正当な試みを効果的に区別できます。この通知の抑制は、電話サインイン 通知と多要素認証 (MFA) 通知の両方に適用されます。
見慣れない場所からの認証では通知がトリガーされませんが、システムはこれらの要求をブロックしないことに注意する必要があります。ユーザーは、認証アプリにアクセスすることで、いつでも本物のリクエストを取得できます。
[これが起こるとき:] ターゲット リリース: これは現在展開中であり、2023 年 9 月下旬までに完了する予定です。 [これが組織に与える影響:] このアプローチの実装は、ユーザーにサイレントにロールアウトされ、Authenticator 要求が見慣れない場所から発信された場合にのみアクションを実行します。つまり、この変更についてユーザーに明示的に通知されることはありませんが、認識されない、または見慣れないソースからのログイン試行を検出すると、システムが介入します。
[準備するために必要なこと:]
これには、ユーザーによる操作は必要ありません。 |