At least one Conditional Access policy is configured to require MFA for Azure management
Miksi tämä on tärkeää
Azure-hallintaan sisältyy kriittisiä toimintoja, kuten tilausten määrittäminen, laskutuksen hallinta ja hakemistoasetusten muokkaaminen. Ilman ehdollista käyttöoikeuskäytäntöä (Conditional Access), joka edellyttää monivaiheista todennusta (MFA) näille toimenpiteille, hyökkääjä, joka on saanut haltuunsa järjestelmänvalvojan tilin, voi saada täyden hallinnan koko Azure-ympäristöön. MFA:n pakottaminen Azure-hallinnan käyttöön vähentää merkittävästi luvattomien hallinnollisten muutosten riskiä.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että vähintään yksi ehdollisen käyttöoikeuden käytäntö (Conditional Access policy) on määritetty edellyttämään MFA:ta kaikille Azure-hallintatoimenpiteille. Tulos näkyy Aether365-hallintapaneelissa Microsoft 365 -tarkistusten osiossa.