Phishing-resistant MFA SHALL be required for highly privileged roles.
Warum dies wichtig ist
Hochprivilegierte Rollen in Microsoft Entra ID, wie Global Administrator oder Privileged Role Administrator, haben umfassende Kontrolle über den Mandanten. Ohne phishingresistente Multi-Factor Authentication (MFA) sind diese Konten anfällig für ausgefeilte Anmeldedaten-Diebstahlangriffe wie MFA-Ermüdung oder Man-in-the-Middle-Phishing. Die Durchsetzung von phishingresistenter MFA für diese Rollen ist eine kritische Sicherheitsbasis, um Ihr Unternehmen vor Kontokompromittierung und lateraler Bewegung durch Angreifer zu schützen.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass Microsoft Entra ID-Authentifizierungsrichtlinien phishingresistente MFA für alle Benutzer erfordern, die hochprivilegierten Administratorrollen zugewiesen sind. Sie können dieses Ergebnis unter der Kategorie entra-id in Ihrem Aether365-Compliance-Dashboard einsehen.