Managed Devices SHOULD be required to register MFA.
Hvorfor dette er viktig
Uten å kreve at administrerte enheter registrerer flerfaktorautentisering, forblir organisasjonens endepunkter svært sårbare for legitimasjonstyveri og lateral bevegelse. Hvis en angriper kompromitterer en enhet som aldri har fullført MFA-registrering, kan de få tilgang til sensitive ressurser uten ytterligere verifisering. For IT-administratorer undergraver dette gapet hele strategien for betinget tilgang og enhetssamsvar, spesielt i hybride eller skysentrerte miljøer.
Hva Aether365 sjekker
Denne kontrollen verifiserer at innstillingen for betinget tilgangspolicy i Microsoft Entra ID, "Krev registrering av flerfaktorautentisering", er brukt på administrerte enheter. Du kan se resultatet i Aether365-dashbordet under sikkerhetskontrollseksjonen Entra ID (entra-id).