Managed Devices SHOULD be required to register MFA.
Waarom dit belangrijk is
Zonder registratie van multifactorauthenticatie op beheerde apparaten blijven de eindpunten van uw organisatie zeer kwetsbaar voor diefstal van inloggegevens en laterale beweging. Als een aanvaller een apparaat compromitteert dat nooit MFA-registratie heeft voltooid, kunnen ze toegang krijgen tot gevoelige bronnen zonder aanvullende verificatie. Voor IT-beheerders ondermijnt deze tekortkoming de volledige strategie voor voorwaardelijke toegang en apparaatnaleving, vooral in hybride of cloud-first omgevingen.
Wat Aether365 controleert
Deze controle verifieert of de beleidsinstelling voor voorwaardelijke toegang in Microsoft Entra ID "Registratie van multifactorauthenticatie vereisen" wordt toegepast op beheerde apparaten. U kunt het resultaat bekijken in het Aether365-dashboard onder de sectie beveiligingscontroles van Entra ID (entra-id).