Phishing-resistant MFA SHALL be required for highly privileged roles.
Kāpēc tas ir svarīgi
Augsti priviliģētām lomām Microsoft Entra ID, piemēram, Globālajam administratoram vai Priviliģēto lomu administratoram, ir plaša kontrole pār nomnieku. Bez phishing izturīgas daudzfaktoru autentifikācijas (MFA) šie konti ir neaizsargāti pret sarežģītiem akreditācijas datu zādzību uzbrukumiem, piemēram, MFA nogurdināšanu vai starpnieku phishing uzbrukumiem. Phishing izturīgas MFA ieviešana šīm lomām ir kritisks drošības pamats, lai aizsargātu jūsu organizāciju no kontu pārņemšanas un uzbrucēju sānu kustības.
Ko pārbauda Aether365
Šī pārbaude verificē, vai Microsoft Entra ID autentifikācijas politikas pieprasa phishing izturīgu MFA visiem lietotājiem, kas ir piešķirti augsti priviliģētām administratīvām lomām. Šo rezultātu varat apskatīt sadaļā entra-id pārbaužu kategorijā savā Aether365 atbilstības informācijas panelī.