Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

De ce contează acest lucru

Rolurile cu privilegii înalte din Microsoft Entra ID, cum ar fi Administrator Global sau Administrator de Roluri Privilegiate, au un control extins asupra tenantului. Fără autentificare multifactor (MFA) rezistentă la phishing, aceste conturi sunt vulnerabile la atacuri sofisticate de furt de credențiale, precum oboseala MFA sau phishing de tip "attacker-in-the-middle". Impunerea MFA rezistente la phishing pentru aceste roluri reprezintă o bază de securitate critică pentru a vă proteja organizația împotriva preluării conturilor și a deplasării laterale de către atacatori.

Ce verifică Aether365

Această verificare confirmă că politicile de autentificare din Microsoft Entra ID impun MFA rezistentă la phishing pentru toți utilizatorii alocați rolurilor administrative cu privilegii înalte. Puteți vizualiza acest rezultat sub categoria de verificări entra-id din tabloul de bord de conformitate Aether365.

Ți-a fost utilă această pagină?