Skip to content

Managed Devices SHOULD be required to register MFA.

Защо това е важно

Ако не изисквате управляваните устройства да регистрират многофакторно удостоверяване, крайните точки на вашата организация остават силно уязвими за кражба на идентификационни данни и странично придвижване. Ако нападател компрометира устройство, което никога не е завършило MFA регистрация, той може да получи достъп до чувствителни ресурси без допълнителна проверка. За ИТ администраторите този пропуск подкопава цялостната стратегия за условен достъп и съответствие на устройствата, особено в хибридни среди или среди с предимно облачна инфраструктура.

Какво проверява Aether365

Тази проверка потвърждава, че настройката на политиката за условен достъп в Microsoft Entra ID "Изискване на регистрация за многофакторно удостоверяване" е приложена към управляваните устройства. Можете да видите резултата в таблото на Aether365 в раздела за проверки на сигурността на Entra ID (entra-id).

Беше ли полезна тази страница?