Skip to content

Managed Devices SHOULD be required to register MFA.

Perché è Importante

Se non si richiede che i dispositivi gestiti registrino l'autenticazione multifattore, gli endpoint della vostra organizzazione rimangono estremamente vulnerabili al furto di credenziali e al movimento laterale. Se un utente malintenzionato compromette un dispositivo che non ha mai completato la registrazione MFA, può accedere a risorse sensibili senza ulteriore verifica. Per gli amministratori IT, questa lacuna compromette l'intera strategia di accesso condizionale e conformità dei dispositivi, specialmente in ambienti ibridi o cloud-first.

Cosa Verifica Aether365

Questa verifica controlla che l'impostazione dei criteri di accesso condizionale di Microsoft Entra ID "Richiedi registrazione autenticazione multifattore" sia applicata ai dispositivi gestiti. È possibile visualizzare il risultato nel dashboard di Aether365, nella sezione delle verifiche di sicurezza di Entra ID (entra-id).

Questa pagina ti è stata utile?