Phishing-resistant MFA SHALL be required for highly privileged roles.
Защо е важна тази проверка
Ролите с високи привилегии в Microsoft Entra ID, като Global Administrator или Privileged Role Administrator, имат широк контрол върху клиента. Без устойчива на фишинг многофакторно удостоверяване (MFA), тези акаунти са уязвими за сложни атаки за кражба на идентификационни данни като MFA fatigue или фишинг тип "човек по средата". Прилагането на устойчива на фишинг MFA за тези роли е критична базова линия за сигурност, за да защитите организацията си от превземане на акаунти и странично движение от страна на атакуващи.
Какво проверява Aether365
Тази проверка установява дали политиките за удостоверяване в Microsoft Entra ID изискват устойчива на фишинг MFA за всички потребители, назначени в роли с високи привилегии. Можете да видите този резултат под категорията проверки entra-id в таблото за съответствие на Aether365.