Skip to content

If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.

Warum das wichtig ist

Auch wenn phishing-resistente MFA nicht vollständig bereitgestellt wurde, bietet eine sekundäre MFA-Methode, die für jeden Benutzer erzwungen wird, einen entscheidenden Schutz gegen Diebstahl von Anmeldeinformationen und unbefugten Zugriff. Ohne diese Absicherung bleiben Konten anfällig für passwortbasierte Angriffe wie Brute-Force oder Credential Stuffing, die zu Datenlecks oder Compliance-Verstößen führen können.

Was Aether365 prüft

Diese Prüfung stellt sicher, dass für alle Benutzer in Ihrem Microsoft Entra ID-Mandanten eine alternative MFA-Methode erzwungen wird, wenn keine phishing-resistente MFA (wie FIDO2 oder zertifikatsbasierte Authentifizierung) implementiert wurde. Sie wird im Aether365-Dashboard unter der Dienstkategorie Entra ID (entra-id) angezeigt.

War diese Seite hilfreich?