Skip to content

At least one Conditional Access policy is configured to require MFA for users with administrator roles

Dlaczego to jest ważne

Role administratorów mają podwyższone uprawnienia, które w przypadku naruszenia mogą prowadzić do naruszeń całej dzierżawy i utraty danych. Bez zasad dostępu warunkowego (Conditional Access) wymagających uwierzytelniania wieloskładnikowego (MFA) dla tych ról, organizacja jest narażona na ataki kradzieży poświadczeń, takie jak phishing i ataki typu password spray, wymierzone w konta o wysokich uprawnieniach.

Co sprawdza Aether365

Ta kontrola weryfikuje, czy w dzierżawie skonfigurowano co najmniej jedną zasadę dostępu warunkowego (Conditional Access) wymagającą uwierzytelniania wieloskładnikowego dla użytkowników z rolami administratora. Ocenę tę można wyświetlić w panelu Aether365 w sekcji kontroli Microsoft 365.

Microsoft references

Czy ta strona była pomocna?