Um engenheiro de segurança está a analisar os registos de uma aplicação SAML que está configurada para utilizar MFA. Durante esta análise, o engenheiro repara num elevado volume de registos bem sucedidos que não exigiam MFA de utilizadores que estavam a viajar internacionalmente. A aplicação, que pode ser acedida sem um VPB, tem uma política que permite a geração de tokens baseados no tempo. Os utilizadores que mudaram de localização deveriam ser obrigados a reautenticar, mas foram Qual das seguintes afirmações explica MELHOR o problema?
A. O OpenID é obrigatório para que os requisitos MFA funcionem
B. Foi detectado um browser incorreto pela aplicação SAML
C. O dispositivo de acesso tem um certificado de confiança instalado que está a substituir o token de sessão
D. O endereço IP do utilizador está a mudar entre inícios de sessão, mas a aplicação não está a invalidar o token