Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

Dlaczego to jest ważne

Wysoce uprzywilejowane role w Microsoft Entra ID, takie jak Global Administrator czy Privileged Role Administrator, mają rozległą kontrolę nad dzierżawą. Bez odpornego na phishing uwierzytelniania wieloskładnikowego (MFA) te konta są podatne na zaawansowane ataki kradzieży poświadczeń, takie jak zmęczenie MFA lub phishing typu man-in-the-middle. Wymuszanie odpornego na phishing MFA dla tych ról stanowi krytyczną linię bazową bezpieczeństwa, chroniącą organizację przed przejęciem konta i bocznym przemieszczaniem się atakujących.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy zasady uwierzytelniania Microsoft Entra ID wymagają odpornego na phishing MFA dla wszystkich użytkowników przypisanych do wysoce uprzywilejowanych ról administracyjnych. Wynik ten można wyświetlić w kategorii sprawdzeń entra-id na pulpicie nawigacyjnym zgodności Aether365.

Czy ta strona była pomocna?