Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

Proč na tom záleží

Vysoce privilegované role v Microsoft Entra ID, jako je Globální správce nebo Správce privilegovaných rolí, mají rozsáhlou kontrolu nad tenantem. Bez vícefaktorového ověřování (MFA) odolného vůči phishingu jsou tyto účty zranitelné vůči sofistikovaným útokům na krádež pověření, jako je únava z MFA nebo phishing typu "man-in-the-middle". Zavedení MFA odolného vůči phishingu pro tyto role je kritickým bezpečnostním základem pro ochranu vaší organizace před převzetím účtu a laterálním pohybem útočníků.

Co Aether365 kontroluje

Tato kontrola ověřuje, že zásady ověřování Microsoft Entra ID vyžadují MFA odolné vůči phishingu pro všechny uživatele přiřazené k vysoce privilegovaným administrativním rolím. Výsledek můžete zobrazit v kategorii kontrol entra-id na vašem dashboardu dodržování předpisů Aether365.

Byla tato stránka užitečná?