Skip to content

If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.

Miks see oluline on

Isegi kui phishingu-kindel MFA ei ole täielikult kasutusele võetud, tagab teisese MFA-meetodi kohustuslikkus igale kasutajale olulise kaitse kontoandmete varguse ja volitamata juurdepääsu vastu. Ilma selle varuvõimaluseta jäävad kontod haavatavaks paroolipõhistele rünnakutele, nagu jõurünnakud või volituste täitmine (credential stuffing), mis võivad põhjustada andmelekkeid või vastavushäireid.

Mida Aether365 kontrollib

See kontroll veendub, et kõigil teie Microsoft Entra ID rentniku kasutajatel on kehtestatud alternatiivne MFA-meetod juhul, kui phishingu-kindel MFA (nagu FIDO2 või sertifikaadipõhine autentimine) pole rakendatud. See kuvatakse Aether365 juhtpaneelil teenusekategooria Entra ID (entra-id) all.

Kas sellest lehest oli abi?