If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Varför detta är viktigt
Även när lösenordsresistent MFA inte är fullt utrullat, ger en sekundär MFA-metod som tillämpas för varje användare ett kritiskt skydd mot identitetsstöld och obehörig åtkomst. Utan denna reservlösning förblir konton sårbara för lösenordsbaserade attacker som brute force eller credential stuffing, vilket kan leda till dataintrång eller regelefterlevnadsproblem.
Vad Aether365 kontrollerar
Denna kontroll verifierar att en alternativ MFA-metod tillämpas för alla användare i din Microsoft Entra ID-klient när lösenordsresistent MFA (som FIDO2 eller certifikatbaserad autentisering) inte har implementerats. Den visas i Aether365-instrumentpanelen under tjänstkategorin Entra ID (entra-id).