Phishing-resistant MFA SHALL be required for highly privileged roles.
Hvorfor Dette Er Viktig
Høyt privilegerte roller i Microsoft Entra ID, som Global Administrator eller Privileged Role Administrator, har omfattende kontroll over leietakeren. Uten phishing-resistent multifaktorautentisering (MFA) er disse kontoene sårbare for sofistikerte legitimasjonstyveriangrep som MFA-utmattelse eller mann-i-midten-phishing. Å innføre phishing-resistent MFA for disse rollene er et kritisk sikkerhetsgrunnlag for å beskytte organisasjonen din mot kontoovertakelse og lateral bevegelse fra angripere.
Hva Aether365 Sjekker
Denne sjekken verifiserer at Microsoft Entra ID-autentiseringspolicyer krever phishing-resistent MFA for alle brukere som er tildelt høyt privilegerte administrative roller. Du kan se dette resultatet under kategorien entra-id-sjekker i Aether365-samsvarsdashboardet ditt.