Managed Devices SHOULD be required to register MFA.
Zakaj je to pomembno
Če registracija večfaktorske avtentikacije ni zahtevana za upravljane naprave, ostajajo končne točke vaše organizacije zelo ranljive za krajo poverilnic in bočno premikanje. Če napadalec ogrozi napravo, ki nikoli ni dokončala registracije MFA, lahko dostopa do občutljivih virov brez dodatnega preverjanja. Za skrbnike IT ta vrzel spodkopava celotno strategijo pogojnega dostopa in skladnosti naprav, zlasti v hibridnih ali v oblaku zasnovanih okoljih.
Kaj preverja Aether365
To preverjanje ugotovi, ali je nastavitev pravilnika pogojnega dostopa Microsoft Entra ID »Zahtevaj registracijo večfaktorske avtentikacije« uporabljena za upravljane naprave. Rezultat si lahko ogledate v nadzorni plošči Aether365 pod razdelkom varnostnih preverjanj Entra ID (entra-id).