Phishing-resistant MFA SHALL be required for highly privileged roles.
Varför detta är viktigt
Högprivilegierade roller i Microsoft Entra ID, såsom Global administratör eller Privilegierad rolladministratör, har omfattande kontroll över klientorganisationen. Utan nätfiskeresistent multifaktorautentisering (MFA) är dessa konton sårbara för sofistikerade identitetsstöldattacker som MFA-utmattning eller man-i-mitten-nätfiske. Att införa nätfiskeresistent MFA för dessa roller är en kritisk säkerhetsbaslinje för att skydda din organisation från kontokapning och lateral förflyttning av angripare.
Vad Aether365 kontrollerar
Denna kontroll verifierar att Microsoft Entra ID-autentiseringspolicyer kräver nätfiskeresistent MFA för alla användare som är tilldelade högprivilegierade administrativa roller. Du kan se detta resultat under kategorin entra-id-kontroller i din Aether365-efterlevnadsinstrumentpanel.