If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Proč na tom záleží
I v případech, kdy není plně nasazena vícefaktorová autentizace odolná vůči phishingu, představuje vynucení sekundární metody MFA pro každého uživatele zásadní obranu proti krádeži přihlašovacích údajů a neoprávněnému přístupu. Bez této záložní možnosti zůstávají účty zranitelné vůči útokům založeným na heslech, jako je hrubá síla nebo credential stuffing, což může vést k únikům dat nebo selhání při plnění合规ních požadavků.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je pro všechny uživatele ve vašem tenantovi Microsoft Entra ID vynucena alternativní metoda MFA, pokud nebyla implementována vícefaktorová autentizace odolná vůči phishingu (např. FIDO2 nebo autentizace na základě certifikátu). Objevuje se v řídicím panelu Aether365 v kategorii služeb Entra ID (entra-id).