At least one Conditional Access policy is configured to require MFA for Azure management
Warum Dies Wichtig Ist
Die Azure-Verwaltung umfasst kritische Vorgänge wie das Konfigurieren von Abonnements, die Verwaltung von Abrechnungen und das Ändern von Verzeichniseinstellungen. Ohne eine Conditional Access-Richtlinie, die eine mehrstufige Authentifizierung (MFA) für diese Aktionen vorschreibt, könnte ein Angreifer, der ein Administratorkonto kompromittiert hat, die vollständige Kontrolle über die gesamte Azure-Umgebung erlangen. Die Durchsetzung von MFA für den Azure-Verwaltungszugriff reduziert das Risiko unbefugter administrativer Änderungen erheblich.
Was Aether365 Prüft
Dieser Scan überprüft, ob mindestens eine Conditional Access-Richtlinie konfiguriert ist, die MFA für alle Azure-Verwaltungsaktionen vorschreibt. Das Ergebnis erscheint im Aether365-Dashboard im Abschnitt „Microsoft 365-Prüfungen".