Skip to content

At least one Conditional Access policy is configured to require MFA for users with administrator roles

Waarom Dit Belangrijk Is

Beheerdersrollen beschikken over verhoogde machtigingen die, indien gecompromitteerd, kunnen leiden tot huurderbrede inbreuken en gegevensverlies. Zonder een Conditional Access-beleid dat MFA vereist voor deze rollen, stelt uw organisatie zich bloot aan credential-diefstalaanvallen zoals phishing en password spray die zich richten op hooggeprivilegieerde accounts.

Wat Aether365 Controleert

Deze controle verifieert dat er ten minste één Conditional Access-beleid in uw huurder is geconfigureerd om multifactorauthenticatie te vereisen voor gebruikers met beheerdersrollen. U kunt deze beoordeling bekijken in het Aether365-dashboard onder het gedeelte Microsoft 365-controles.

Hoe U Het Kunt Oplossen

  1. Meld u aan bij het Microsoft Entra admin center als een Conditional Access-beheerder of Globale Beheerder.
  2. Navigeer naar Bescherming > Conditional Access > Beleid.
  3. Klik op Nieuw beleid en geef het een betekenisvolle naam, zoals "Vereis MFA voor Beheerdersrollen."
  4. Selecteer onder Toewijzingen de optie Gebruikers of workloadidentiteiten en kies vervolgens Gebruikers en groepen selecteren. Vink de optie Beheerdersrollen aan en selecteer alle relevante ingebouwde beheerdersrollen (bijvoorbeeld Globale Beheerder, SharePoint Beheerder, Exchange Beheerder).
  5. Selecteer onder Cloud-apps of acties de optie Alle cloud-apps.
  6. Laat onder Voorwaarden de standaardwaarden staan of pas deze aan waar nodig, zoals het uitsluiten van vertrouwde locaties.
  7. Selecteer onder Toegang verlenen de optie Toegang verlenen en vink vervolgens Multifactorauthenticatie vereisen aan. Zorg ervoor dat u Wachtwoordwijziging vereisen niet selecteert.
  8. Stel Beleid inschakelen in op Alleen rapportage om eerst de impact te testen en zet het daarna op Aan na verificatie.
  9. Klik op Maken om het beleid op te slaan.

Naleving

Deze controle sluit aan bij het volgende kader:

  • Overige

Gerelateerde Bronnen

Microsoft references

Was deze pagina nuttig?