Managed Devices SHOULD be required to register MFA.
Por que esto es importante
Sin exigir que los dispositivos administrados registren la autenticación multifactor, los endpoints de su organización siguen siendo altamente vulnerables al robo de credenciales y al movimiento lateral. Si un atacante compromete un dispositivo que nunca completo el registro de MFA, puede acceder a recursos confidenciales sin verificación adicional. Para los administradores de TI, esta brecha socava toda la estrategia de acceso condicional y cumplimiento de dispositivos, especialmente en entornos híbridos o basados en la nube.
Que verifica Aether365
Esta verificación confirma que la configuración "Requerir registro de autenticación multifactor" de la política de acceso condicional de Microsoft Entra ID se aplica a los dispositivos administrados. Puede ver el resultado en el panel de Aether365 bajo la sección de verificaciones de seguridad de Entra ID (entra-id).