Phishing-resistant MFA SHALL be required for highly privileged roles.
Miért fontos ez
A Microsoft Entra ID magas jogosultságú szerepkörei, mint a Globális rendszergazda vagy a Jogosultsággal rendelkező szerepkör rendszergazdája, széles körű irányítást biztosítanak a bérlő felett. Adathalászattal szemben ellenálló többtényezős hitelesítés (MFA) nélkül ezek a fiókok sebezhetőek a kifinomult hitelesítő adatok elleni támadásokkal szemben, mint például az MFA-fárasztás vagy a közbeékelődéses adathalászat. Az adathalászattal szemben ellenálló MFA bevezetése ezekre a szerepkörökre kritikus biztonsági alapkövetelmény, amely megvédi szervezetét a fiókátvételtől és a támadók oldalirányú mozgásától.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a Microsoft Entra ID hitelesítési szabályzatai megkövetelik-e az adathalászattal szemben ellenálló MFA-t minden olyan felhasználó számára, aki magas jogosultságú rendszergazdai szerepkörbe van besorolva. Ezt az eredményt az entra-id ellenőrzési kategória alatt tekintheti meg az Aether365 megfelelőségi irányítópultján.