Skip to content

Managed Devices SHOULD be required to register MFA.

Miksi tämä on tärkeää

Jos hallittuja laitteita ei vaadita rekisteröimään monivaiheista todennusta, organisaatiosi päätepisteet ovat erittäin haavoittuvia tunnistetietojen varkaudelle ja sivuttaisliikkeelle. Jos hyökkääjä saa haltuunsa laitteen, joka ei ole koskaan suorittanut MFA-rekisteröintiä, he voivat käyttää arkaluonteisia resursseja ilman lisävahvistusta. IT-järjestelmänvalvojille tämä aukko heikentää koko ehdollisen pääsyn ja laitteiden vaatimustenmukaisuusstrategiaa erityisesti hybridi- tai pilvipainotteisissa ympäristöissä.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että Microsoft Entra ID:n ehdollisen pääsyn käytäntöasetus "Require multifactor authentication registration" on käytössä hallituille laitteille. Voit tarkastella tulosta Aether365-hallintapaneelin Entra ID (entra-id) -turvallisuustarkistukset-osiossa.

Oliko tästä sivusta hyötyä?