Skip to content

Managed Devices SHOULD be required to register MFA.

Hvorfor dette er viktig

Uten å kreve at administrerte enheter registrerer flerfaktorautentisering, forblir organisasjonens endepunkter svært sårbare for legitimasjonstyveri og lateral bevegelse. Hvis en angriper kompromitterer en enhet som aldri har fullført MFA-registrering, kan de få tilgang til sensitive ressurser uten ytterligere verifisering. For IT-administratorer undergraver dette gapet hele strategien for betinget tilgang og enhetssamsvar, spesielt i hybride eller skysentrerte miljøer.

Hva Aether365 sjekker

Denne kontrollen verifiserer at innstillingen for betinget tilgangspolicy i Microsoft Entra ID, "Krev registrering av flerfaktorautentisering", er brukt på administrerte enheter. Du kan se resultatet i Aether365-dashbordet under sikkerhetskontrollseksjonen Entra ID (entra-id).

Var denne siden nyttig?