Managed Devices SHOULD be required to register MFA.
Por Que Isso é Importante
Sem exigir que dispositivos gerenciados registrem a autenticação multifator, os endpoints da sua organização permanecem altamente vulneráveis ao roubo de credenciais e ao movimento lateral. Se um invasor comprometer um dispositivo que nunca concluiu o registro de MFA, ele pode acessar recursos confidenciais sem verificação adicional. Para administradores de TI, essa lacuna prejudica toda a estratégia de acesso condicional e conformidade de dispositivos, especialmente em ambientes híbridos ou com foco em nuvem.
O Que o Aether365 Verifica
Esta verificação confirma se a configuração de política de acesso condicional do Microsoft Entra ID "Exigir registro de autenticação multifator" está aplicada a dispositivos gerenciados. Você pode ver o resultado no painel do Aether365, na seção de verificações de segurança do Entra ID (entra-id).