Skip to content

Ensure multifactor authentication is enabled for all users

Prečo je to dôležité

Bez viacfaktorovej autentifikácie sú používateľské účty chránené iba heslom. Heslá sú zraniteľné voči phishingu, krádeži poverení a útokom hrubou silou. Zavedenie MFA výrazne znižuje riziko neoprávneného prístupu tým, že vyžaduje druhý overovací faktor.

Čo kontroluje Aether365

Táto kontrola overuje, či je na všetkých používateľov vo vašom tenantovi Microsoft Entra ID aplikovaná politika Conditional Access vyžadujúca viacfaktorovú autentifikáciu. Zobrazuje sa v paneli Aether365 v sekcii kontroly entra-id.

Ako to opraviť

Ak chcete povoliť MFA pre všetkých používateľov prostredníctvom Conditional Access:

  1. Prihláste sa do Azure Portal a otvorte Microsoft Entra ID z ľavého menu.
  2. V ľavej navigácii vyberte Security a potom Conditional Access.
  3. Kliknite na + New policy a vytvorte novú politiku Conditional Access.
  4. V časti Assignments vyberte Users and groups a potom All users.
  5. V časti Cloud apps or actions vyberte All cloud apps.
  6. V časti Conditions nakonfigurujte príslušné podmienky, ako sú lokality alebo platformy zariadení.
  7. V časti Grant vyberte Require multifactor authentication a zaškrtnite Require all the selected controls.
  8. Nastavte Enable policy na Report-only na počiatočné testovanie, potom prepnite na On, keď budete pripravení.

Súlad s normami

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 5.2.2.2 (Level 2)
  • EIDSCA (Entra ID Security Configuration Assessment)

Súvisiace zdroje

Microsoft references

Bola táto stránka užitočná?