Ensure weak authentication methods are disabled
Kodėl tai svarbu
Silpni autentifikavimo metodai, tokie kaip tik SMS patvirtinimas ar senosios prieigos kodai, gali būti lengvai pažeidžiami, todėl vartotojų paskyros tampa pažeidžiamos sukčiavimo atakoms ir prisijungimo duomenų vagystėms. Išjungus šiuos pasenusius metodus sumažėja neleistinos prieigos rizika ir sustiprėja bendra jūsų organizacijos saugumo būsena. Administratoriai turėtų teikti pirmenybę šiam patikrinimui, kad atitiktų šiuolaikinius autentifikavimo standartus, pvz., belaidį arba kelių veiksnių autentifikavimą (MFA).
Ką tikrina Aether365
Šis patikrinimas nustato, ar jūsų Microsoft 365 nuomotojo aplinkoje yra išjungti silpni autentifikavimo metodai, užtikrinant, kad būtų leidžiami tik saugūs pasirinkimai, pvz., Microsoft Authenticator arba FIDO2 raktai. Jis rodomas Aether365 prietaisų skydelyje po microsoft-365 patikrinimų skyriumi.
Kaip ištaisyti
Norėdami išjungti silpnus autentifikavimo metodus Microsoft Entra ID (anksčiau Azure AD), atlikite šiuos veiksmus: