Managed Devices SHOULD be required to register MFA.
Warum dies wichtig ist
Wenn verwaltete Geräte nicht zur Registrierung der Multi-Faktor-Authentifizierung verpflichtet werden, bleiben die Endpunkte Ihres Unternehmens weiterhin anfällig für Credential Theft und seitliche Bewegungen. Wenn ein Angreifer ein Gerät kompromittiert, das nie eine MFA-Registrierung abgeschlossen hat, kann er auf sensible Ressourcen zugreifen, ohne zusätzliche Überprüfung. Für IT-Administratoren untergräbt diese Lücke die gesamte Strategie für Conditional Access und Gerätekonformität, insbesondere in hybriden oder cloud-first Umgebungen.
Was Aether365 prüft
Diese Prüfung überprüft, ob die Conditional Access-Richtlinieneinstellung von Microsoft Entra ID "Require multifactor authentication registration" auf verwaltete Geräte angewendet wird. Sie können das Ergebnis im Aether365-Dashboard unter dem Abschnitt für Entra-ID (entra-id) Sicherheitsprüfungen einsehen.