Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

Hvorfor Dette Er Viktig

Høyt privilegerte roller i Microsoft Entra ID, som Global Administrator eller Privileged Role Administrator, har omfattende kontroll over leietakeren. Uten phishing-resistent multifaktorautentisering (MFA) er disse kontoene sårbare for sofistikerte legitimasjonstyveriangrep som MFA-utmattelse eller mann-i-midten-phishing. Å innføre phishing-resistent MFA for disse rollene er et kritisk sikkerhetsgrunnlag for å beskytte organisasjonen din mot kontoovertakelse og lateral bevegelse fra angripere.

Hva Aether365 Sjekker

Denne sjekken verifiserer at Microsoft Entra ID-autentiseringspolicyer krever phishing-resistent MFA for alle brukere som er tildelt høyt privilegerte administrative roller. Du kan se dette resultatet under kategorien entra-id-sjekker i Aether365-samsvarsdashboardet ditt.

Var denne siden nyttig?