Un ingeniero de seguridad está revisando los logs de una aplicación SAML que está configurada para usar MFA, durante esta revisión el ingeniero nota un alto volumen de logins exitosos que no requerían MFA de usuarios que estaban viajando internacionalmente. La aplicación, a la que se puede acceder sin un VPB, tiene una política que permite generar tokens basados en el tiempo. Los usuarios que cambiaron de ubicación deberían tener que volver a autenticarse, pero ¿cuál de las siguientes afirmaciones explica MEJOR el problema?
A. OpenID es obligatorio para que funcionen los requisitos de la AMF
B. La aplicación SAML ha detectado un navegador incorrecto
C. El dispositivo de acceso tiene instalado un certificado de confianza que está sobrescribiendo el testigo de sesión
D. La direccion IP del usuario esta cambiando entre inicios de sesion, pero la aplicacion no esta invalidando el token