Ensure weak authentication methods are disabled
Dlaczego to jest ważne
Słabe metody uwierzytelniania, takie jak weryfikacja wyłącznie przez SMS lub starsze hasła tymczasowe, mogą być łatwo naruszone, narażając konta użytkowników na phishing i kradzież poświadczeń. Wyłączenie tych przestarzałych metod zmniejsza ryzyko nieautoryzowanego dostępu i wzmacnia ogólne zabezpieczenia organizacji. Administratorzy powinni priorytetowo traktować tę kontrolę, aby dostosować się do nowoczesnych standardów uwierzytelniania, takich jak uwierzytelnianie bezhasłowe lub wieloskładnikowe (MFA).
Co sprawdza Aether365
Ta kontrola weryfikuje, czy słabe metody uwierzytelniania są wyłączone w dzierżawie Microsoft 365, pomagając zapewnić, że dozwolone są tylko bezpieczne opcje, takie jak Microsoft Authenticator lub klucze FIDO2. Pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli microsoft-365.
Jak naprawić
Aby wyłączyć słabe metody uwierzytelniania w Microsoft Entra ID (dawniej Azure AD), wykonaj następujące kroki: