At least one Conditional Access policy is configured to require MFA for users with administrator roles
Dlaczego to jest ważne
Role administratorów mają podwyższone uprawnienia, które w przypadku naruszenia mogą prowadzić do naruszeń całej dzierżawy i utraty danych. Bez zasad dostępu warunkowego (Conditional Access) wymagających uwierzytelniania wieloskładnikowego (MFA) dla tych ról, organizacja jest narażona na ataki kradzieży poświadczeń, takie jak phishing i ataki typu password spray, wymierzone w konta o wysokich uprawnieniach.
Co sprawdza Aether365
Ta kontrola weryfikuje, czy w dzierżawie skonfigurowano co najmniej jedną zasadę dostępu warunkowego (Conditional Access) wymagającą uwierzytelniania wieloskładnikowego dla użytkowników z rolami administratora. Ocenę tę można wyświetlić w panelu Aether365 w sekcji kontroli Microsoft 365.