Phishing-resistant MFA SHALL be required for highly privileged roles.
Pourquoi c'est important
Les rôles hautement privilégiés dans Microsoft Entra ID, tels que l'Administrateur général ou l'Administrateur des rôles privilégiés, disposent d'un contrôle étendu sur le locataire. Sans une authentification multifacteur (MFA) résistante au phishing, ces comptes sont vulnérables à des attaques sophistiquées de vol d'informations d'identification, comme la fatigue MFA ou le phishing d'interception. L'imposition d'une MFA résistante au phishing pour ces rôles constitue une base de sécurité essentielle pour protéger votre organisation contre le piratage de comptes et les mouvements latéraux par des attaquants.
Ce que vérifie Aether365
Cette vérification s'assure que les stratégies d'authentification de Microsoft Entra ID exigent une MFA résistante au phishing pour tous les utilisateurs affectés à des rôles administratifs hautement privilégiés. Vous pouvez consulter ce résultat sous la catégorie de vérifications entra-id dans votre tableau de bord de conformité Aether365.