Managed Devices SHOULD be required to register MFA.
Hvorfor Dette Er Vigtigt
Hvis du ikke kræver, at administrerede enheder registrerer multifaktorgodkendelse, forbliver organisationens slutpunkter meget sårbare over for legitimationsstyveri og lateral bevægelse. Hvis en angriber kompromitterer en enhed, der aldrig har gennemført MFA-registrering, kan de få adgang til følsomme ressourcer uden yderligere verifikation. For IT-administratorer underminerer dette hul hele strategien for betinget adgang og enhedsoverholdelse, især i hybride eller cloud-first miljøer.
Hvad Aether365 Kontrollerer
Denne kontrol verificerer, at Microsoft Entra ID's indstilling for betinget adgangspolitik "Require multifactor authentication registration" anvendes på administrerede enheder. Du kan se resultatet i Aether365-dashboardet under sektionen Entra ID (entra-id) sikkerhedskontroller.