Phishing-resistant MFA SHALL be required for highly privileged roles.
Miks see on oluline
Kõrge privileegidega rollid Microsoft Entra ID-s, nagu Global Administrator või Privileged Role Administrator, omavad ulatuslikku kontrolli rentniku üle. Ilma phishing-kindla mitmefaktoriline autentimine (MFA) on need kontod haavatavad keerukatele mandaadivargusrünnakutele, nagu MFA väsimus või ründaja-vahel-phishing. Phishing-kindla MFA kehtestamine nendele rollidele on kriitiline turvabaas, et kaitsta oma organisatsiooni konto ülevõtmise ja ründajate külgsuunalise liikumise eest.
Mida Aether365 kontrollib
See kontroll veendub, et Microsoft Entra ID autentimispoliitikad nõuavad phishing-kindlat MFA-d kõigile kasutajatele, kes on määratud kõrge privileegidega administraatorrollidesse. Saate seda tulemust vaadata entra-id kontrollide kategooria all oma Aether365 vastavusnäidikul.