Skip to content

If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.

Pourquoi c'est important

Même lorsque l'authentification multifacteur (MFA) résistante au phishing n'est pas entièrement déployée, imposer une méthode MFA secondaire pour chaque utilisateur constitue une défense essentielle contre le vol d'identifiants et les accès non autorisés. Sans ce filet de sécurité, les comptes restent vulnérables aux attaques basées sur les mots de passe, comme le brute force ou l'usurpation d'identifiants, pouvant entraîner des violations de données ou des manquements à la conformité.

Ce que vérifie Aether365

Cette vérification s'assure que, pour tous les utilisateurs de votre locataire Microsoft Entra ID, une méthode MFA alternative est imposée lorsque l'authentification multifacteur résistante au phishing (telle que FIDO2 ou l'authentification par certificat) n'a pas été implémentée. Elle apparaît dans le tableau de bord Aether365 sous la catégorie de service Entra ID (entra-id).

Cette page vous a-t-elle été utile ?