Phishing-resistant MFA SHALL be required for highly privileged roles.
Kodėl tai svarbu
Ypač privilegijuoti vaidmenys „Microsoft Entra ID“, pvz., visuotinis administratorius arba privilegijuotasis vaidmenų administratorius, turi plačią kontrolę nuomotojo atžvilgiu. Be atsparaus sukčiavimui kelių veiksnių autentifikavimo (MFA) šios paskyros yra pažeidžiamos sudėtingoms kredencialų vagystės atakoms, pvz., MFA nuovargiui arba tarpininko sukčiavimo atakoms. Įdiegus atsparų sukčiavimui MFA šiems vaidmenims, tai yra kritinis saugumo pagrindas, apsaugantis jūsų organizaciją nuo paskyrų perėmimo ir šoninio judėjimo atakų.
Ką tikrina „Aether365“
Šis patikrinimas patvirtina, kad „Microsoft Entra ID“ autentifikavimo strategijos reikalauja atsparaus sukčiavimui MFA visiems vartotojams, priskirtiems ypač privilegijuotiems administraciniams vaidmenims. Rezultatą galite peržiūrėti pagal kategoriją entra-id savo „Aether365“ atitikties ataskaitų skydelyje.