Skip to content

At least one Conditional Access policy is configured to require MFA for all users

Dlaczego to ma znaczenie

Wymaganie uwierzytelniania wieloskładnikowego dla wszystkich użytkowników to jeden z najskuteczniejszych mechanizmów ochrony przed kradzieżą poświadczeń i przejęciem konta. Bez polityki Conditional Access wymuszającej MFA dzierżawa pozostaje podatna na ataki oparte na hasłach, w tym brute force i phishing. Jako administrator, brak nakazu stosowania MFA naraża organizację na znacznie wyższe ryzyko nieautoryzowanego dostępu.

Co sprawdza Aether365

Aether365 weryfikuje, czy dzierżawa Microsoft 365 posiada co najmniej jedną politykę Conditional Access skonfigurowaną tak, aby wymagała MFA dla wszystkich użytkowników. To sprawdzenie pojawia się w panelu Aether365 w kategorii usług microsoft-365 i pomaga potwierdzić, że wdrożono podstawową politykę ochrony.

Jak naprawić

  1. Zaloguj się do Azure Portal (portal.azure.com) jako administrator Conditional Access lub administrator globalny.
  2. Przejdź do Microsoft Entra ID, następnie wybierz Security, a potem kliknij Conditional Access.
  3. Kliknij New policy, aby utworzyć nową politykę, lub edytuj istniejącą politykę wymagającą MFA dla wszystkich użytkowników.
  4. W sekcji Assignments ustaw Users na All users.
  5. W sekcji Cloud apps or actions ustaw na All cloud apps.
  6. W sekcji Grant wybierz Grant access, a następnie zaznacz Require multifactor authentication.
  7. Włącz politykę i kliknij Create lub Save.

Zgodność

  • Ramy: Inne (nie przypisane do konkretnego standardu zgodności)

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?