Phishing-resistant MFA SHALL be required for highly privileged roles.
Por Qué Esto Es Importante
Los roles con altos privilegios en Microsoft Entra ID, como Administrador Global o Administrador de Roles con Privilegios, tienen un control extenso sobre el inquilino. Sin la autenticación multifactor (MFA) resistente a phishing, estas cuentas son vulnerables a ataques sofisticados de robo de credenciales, como la fatiga de MFA o el phishing de intermediario. Exigir MFA resistente a phishing para estos roles es una línea de base de seguridad crítica para proteger a su organización de la apropiación de cuentas y el movimiento lateral por parte de atacantes.
Que Verifica Aether365
Esta verificación confirma que las políticas de autenticación de Microsoft Entra ID exigen MFA resistente a phishing para todos los usuarios asignados a roles administrativos con altos privilegios. Puede ver este resultado en la categoría de verificación entra-id de su panel de cumplimiento de Aether365.