Managed Devices SHOULD be required to register MFA.
Proč na tom záleží
Pokud u spravovaných zařízení není vyžadována registrace multifaktorového ověřování, jsou koncové body vaší organizace vysoce zranitelné vůči krádeži přihlašovacích údajů a laterálnímu pohybu. Pokud útočník získá přístup k zařízení, které nikdy neprošlo registrací MFA, může se dostat k citlivým zdrojům bez dalšího ověření. Pro IT správce tato mezera podkopává celou strategii podmíněného přístupu a dodržování zásad pro zařízení, zejména v hybridních nebo cloud-first prostředích.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je nastavení zásad podmíněného přístupu Microsoft Entra ID „Vyžadovat registraci multifaktorového ověřování“ aplikováno na spravovaná zařízení. Výsledek můžete zobrazit na řídicím panelu Aether365 v sekci bezpečnostních kontrol Entra ID (entra-id).