Skip to content

If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.

Hvorfor Dette Er Viktig

Selv når phishing-resistent MFA ikke er fullt utrullet, gir det å ha en sekundær MFA-metode påtvunget for hver bruker et kritisk forsvar mot tyveri av legitimasjon og uautorisert tilgang. Uten denne reservefunksjonen forblir kontoer sårbare for passordbaserte angrep som brute force eller credential stuffing, noe som kan føre til datainnbrudd eller manglende overholdelse av regelverk.

Hva Aether365 Sjekker

Denne sjekken bekrefter at for alle brukere i Microsoft Entra ID-leietakeren din, håndheves en alternativ MFA-metode når phishing-resistent MFA (som FIDO2 eller sertifikatbasert autentisering) ikke er implementert. Den vises i Aether365-dashbordet under tjenestekategorien Entra ID (entra-id).

Var denne siden nyttig?