Skip to content

Managed Devices SHOULD be required to register MFA.

Dlaczego to jest ważne

Bez wymagania rejestracji uwierzytelniania wieloskładnikowego na zarządzanych urządzeniach, punkty końcowe organizacji pozostają bardzo podatne na kradzież poświadczeń i ruch boczny. Jeśli osoba atakująca przejmie kontrolę nad urządzeniem, które nie ukończyło rejestracji MFA, będzie mogła uzyskać dostęp do wrażliwych zasobów bez dodatkowej weryfikacji. Dla administratorów IT ta luka podważa całą strategię dostępu warunkowego i zgodności urządzeń, szczególnie w środowiskach hybrydowych lub chmurowych.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy ustawienie zasad dostępu warunkowego Microsoft Entra ID o nazwie „Wymagaj rejestracji uwierzytelniania wieloskładnikowego” jest stosowane do zarządzanych urządzeń. Wynik można wyświetlić na pulpicie nawigacyjnym Aether365 w sekcji kontroli bezpieczeństwa Entra ID (entra-id).

Czy ta strona była pomocna?