Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

Por Qué Esto Es Importante

Los roles con altos privilegios en Microsoft Entra ID, como Administrador Global o Administrador de Roles con Privilegios, tienen un control extenso sobre el inquilino. Sin la autenticación multifactor (MFA) resistente a phishing, estas cuentas son vulnerables a ataques sofisticados de robo de credenciales, como la fatiga de MFA o el phishing de intermediario. Exigir MFA resistente a phishing para estos roles es una línea de base de seguridad crítica para proteger a su organización de la apropiación de cuentas y el movimiento lateral por parte de atacantes.

Que Verifica Aether365

Esta verificación confirma que las políticas de autenticación de Microsoft Entra ID exigen MFA resistente a phishing para todos los usuarios asignados a roles administrativos con altos privilegios. Puede ver este resultado en la categoría de verificación entra-id de su panel de cumplimiento de Aether365.

¿Te resultó útil esta página?