If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Miksi Tämä On Tärkeää
Vaikka tietojenkalastelunkestävää MFA:ta ei olisi täysin otettu käyttöön, toissijaisen MFA-menetelmän pakottaminen jokaiselle käyttäjälle tarjoaa kriittisen suojan kirjautumistietojen varastamista ja luvatonta pääsyä vastaan. Ilman tätä varajärjestelmää tilit pysyvät haavoittuvina salasanoihin perustuville hyökkäyksille, kuten brute force -hyökkäyksille tai salasanalistalle tallennettujen tunnusten käytölle, jotka voivat johtaa tietomurtoihin tai vaatimustenvastaisuuksiin.
Mitä Aether365 Tarkistaa
Tämä tarkistus varmistaa, että kaikille Microsoft Entra ID -vuokraajan käyttäjille on pakotettu vaihtoehtoinen MFA-menetelmä, jos tietojenkalastelunkestävää MFA:ta (kuten FIDO2:ta tai sertifikaattipohjaista todennusta) ei ole otettu käyttöön. Se näkyy Aether365-koontinäytöllä Entra ID (entra-id) -palveluluokassa.