Phishing-resistant MFA SHALL be required for highly privileged roles.
Por Que Isso é Importante
Funções altamente privilegiadas no Microsoft Entra ID, como Administrador Global ou Administrador de Função Privilegiada, possuem controle extensivo sobre o locatário. Sem autenticação multifator (MFA) resistente a phishing, essas contas ficam vulneráveis a ataques sofisticados de roubo de credenciais, como fadiga de MFA ou phishing intermediário (man-in-the-middle). Aplicar MFA resistente a phishing para esses cargos é uma linha de base de segurança crítica para proteger sua organização de tomada de conta e movimento lateral por invasores.
O Que o Aether365 Verifica
Esta verificação confirma se as políticas de autenticação do Microsoft Entra ID exigem MFA resistente a phishing para todos os usuários atribuídos a funções administrativas altamente privilegiadas. Você pode visualizar este resultado na categoria entra-id de verificações no seu painel de conformidade do Aether365.