Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

Hvorfor dette er vigtigt

Højt privilegerede roller i Microsoft Entra ID, såsom Global Administrator eller Privileged Role Administrator, har omfattende kontrol over lejeren. Uden phishing-resistent multifaktorgodkendelse (MFA) er disse konti sårbare over for sofistikerede legitimationsangreb som MFA-træthed eller manden i midten-phishing. At indføre phishing-resistent MFA for disse roller er en kritisk sikkerhedsbaseline for at beskytte din organisation mod kontokapring og lateral bevægelse af angribere.

Hvad Aether365 kontrollerer

Denne kontrol verificerer, at Microsoft Entra ID-godkendelsespolitikker kræver phishing-resistent MFA for alle brugere, der er tildelt højt privilegerede administrative roller. Du kan se dette resultat under kategorien entra-id-kontrol i dit Aether365-overholdelsesdashboard.

Var denne side nyttig?