Skip to content

If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.

Miksi Tämä On Tärkeää

Vaikka tietojenkalastelunkestävää MFA:ta ei olisi täysin otettu käyttöön, toissijaisen MFA-menetelmän pakottaminen jokaiselle käyttäjälle tarjoaa kriittisen suojan kirjautumistietojen varastamista ja luvatonta pääsyä vastaan. Ilman tätä varajärjestelmää tilit pysyvät haavoittuvina salasanoihin perustuville hyökkäyksille, kuten brute force -hyökkäyksille tai salasanalistalle tallennettujen tunnusten käytölle, jotka voivat johtaa tietomurtoihin tai vaatimustenvastaisuuksiin.

Mitä Aether365 Tarkistaa

Tämä tarkistus varmistaa, että kaikille Microsoft Entra ID -vuokraajan käyttäjille on pakotettu vaihtoehtoinen MFA-menetelmä, jos tietojenkalastelunkestävää MFA:ta (kuten FIDO2:ta tai sertifikaattipohjaista todennusta) ei ole otettu käyttöön. Se näkyy Aether365-koontinäytöllä Entra ID (entra-id) -palveluluokassa.

Oliko tästä sivusta hyötyä?