Skip to content

At least one Conditional Access policy is configured to require MFA for Azure management

Miksi tämä on tärkeää

Azure-hallintaan sisältyy kriittisiä toimintoja, kuten tilausten määrittäminen, laskutuksen hallinta ja hakemistoasetusten muokkaaminen. Ilman ehdollista käyttöoikeuskäytäntöä (Conditional Access), joka edellyttää monivaiheista todennusta (MFA) näille toimenpiteille, hyökkääjä, joka on saanut haltuunsa järjestelmänvalvojan tilin, voi saada täyden hallinnan koko Azure-ympäristöön. MFA:n pakottaminen Azure-hallinnan käyttöön vähentää merkittävästi luvattomien hallinnollisten muutosten riskiä.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että vähintään yksi ehdollisen käyttöoikeuden käytäntö (Conditional Access policy) on määritetty edellyttämään MFA:ta kaikille Azure-hallintatoimenpiteille. Tulos näkyy Aether365-hallintapaneelissa Microsoft 365 -tarkistusten osiossa.

Microsoft references

Oliko tästä sivusta hyötyä?