Phishing-resistant MFA SHALL be required for highly privileged roles.
Miksi tämä on tärkeää
Microsoft Entra ID:n korkean oikeustason rooleilla, kuten Global Administrator tai Privileged Role Administrator, on laajat hallintaoikeudet vuokraajaan. Ilman tietojenkalastelunkestävää monivaiheista todennusta (MFA) nämä tilit ovat alttiita kehittyneille tunnistetietovarkaushyökkäyksille, kuten MFA-väsymykselle tai välittäjähyökkäykselle. Tietojenkalastelunkestävän MFA:n pakottaminen näille rooleille on kriittinen turvallisuuden perustaso, joka suojaa organisaatiotasi tilikaappaukselta ja hyökkääjien sivuttaisliikkeeltä.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että Microsoft Entra ID:n todennuskäytännöt edellyttävät tietojenkalastelunkestävää MFA:ta kaikilta käyttäjiltä, jotka on määritetty korkean oikeustason hallinnollisiin rooleihin. Voit tarkastella tätä tulosta entra-id-tarkistusluokassa Aether365-yhteensopivuusraportoinnissasi.