Managed Devices SHOULD be required to register MFA.
Varför detta är viktigt
Utan krav på att hanterade enheter registrerar multifaktorautentisering förblir organisationens slutpunkter mycket sårbara för stöld av autentiseringsuppgifter och lateralförflyttning. Om en angripare komprometterar en enhet som aldrig genomfört MFA-registrering kan de komma åt känsliga resurser utan ytterligare verifiering. För IT-administratörer undergräver denna brist hela strategin för villkorlig åtkomst och enhetsefterlevnad, särskilt i hybrid- eller molnbaserade miljöer.
Vad Aether365 kontrollerar
Denna kontroll verifierar att Microsoft Entra ID-inställningen för villkorlig åtkomst "Require multifactor authentication registration" tillämpas på hanterade enheter. Du kan se resultatet i Aether365-instrumentpanelen under avsnittet för Entra ID-säkerhetskontroller (entra-id).