Managed Devices SHOULD be required to register MFA.
Pourquoi c'est important
Sans obligation d'enregistrement de l'authentification multifacteur sur les appareils gérés, les terminaux de votre organisation restent très vulnérables au vol d'identifiants et aux mouvements latéraux. Si un attaquant compromet un appareil n'ayant jamais effectué l'enregistrement MFA, il peut accéder à des ressources sensibles sans vérification supplémentaire. Pour les administrateurs informatiques, cette lacune compromet l'ensemble de la stratégie d'accès conditionnel et de conformité des appareils, en particulier dans les environnements hybrides ou cloud-first.
Ce que vérifie Aether365
Cette vérification confirme que le paramètre de stratégie d'accès conditionnel Microsoft Entra ID « Exiger l'enregistrement de l'authentification multifacteur » est appliqué aux appareils gérés. Vous pouvez consulter le résultat dans le tableau de bord Aether365 sous la section des vérifications de sécurité Entra ID (entra-id).