Skip to content

Managed Devices SHOULD be required to register MFA.

Prečo je to dôležité

Ak nespravované zariadenia nemajú povinnú registráciu viacfaktorovej autentifikácie, koncové body vašej organizácie zostávajú vysoko zraniteľné voči krádeži poverení a laterálnemu pohybu. Ak útočník kompromituje zariadenie, ktoré nikdy neabsolvovalo registráciu MFA, môže pristupovať k citlivým zdrojom bez dodatočného overenia. Pre IT správcov tento nedostatok podkopáva celú stratégiu podmieneného prístupu a zhody zariadení, najmä v hybridných alebo cloudových prostrediach.

Čo kontroluje Aether365

Táto kontrola overuje, či je nastavenie politiky podmieneného prístupu Microsoft Entra ID "Vyžadovať registráciu viacfaktorovej autentifikácie" aplikované na spravované zariadenia. Výsledok si môžete pozrieť v riadiacom paneli Aether365 v sekcii bezpečnostných kontrol Entra ID (entra-id).

Bola táto stránka užitočná?