At least one Conditional Access policy is configured to require MFA for Azure management
Hvorfor dette er vigtigt
Azure-administration omfatter kritiske operationer som konfiguration af abonnementer, håndtering af fakturering og ændring af mappeindstillinger. Uden en policy for Conditional Access, der kræver multifaktorgodkendelse (MFA) for disse handlinger, kan en angriber, der kompromitterer en administratorkonto, opnå fuld kontrol over hele Azure-miljøet. Håndhævelse af MFA for Azure-administrationsadgang reducerer risikoen for uautoriserede administrative ændringer betydeligt.
Hvad Aether365 kontrollerer
Denne scanning verificerer, at mindst én Conditional Access-policy er konfigureret til at kræve MFA for alle Azure-administrationshandlinger. Resultatet vises i Aether365-dashboardet under sektionen Microsoft 365-kontroller.