Skip to content

At least one Conditional Access policy is configured to require MFA for all users

Varför detta är viktigt

Att kräva multifaktorautentisering för alla användare är en av de mest effektiva kontrollerna mot identitetsstöld och kontokompromettering. Utan en villkorlig åtkomstpolicy (Conditional Access) som kräver MFA förblir din klientorganisation sårbar för lösenordsbaserade attacker, inklusive brute force och nätfiske. Som administratör exponerar du organisationen för en betydligt högre risk för obehörig åtkomst om du inte kräver MFA.

Vad Aether365 kontrollerar

Aether365 verifierar att din Microsoft 365-klientorganisation har minst en villkorlig åtkomstpolicy (Conditional Access) som är konfigurerad för att kräva MFA för alla användare. Denna kontroll visas i Aether365-instrumentpanelen under kategorin microsoft-365-tjänst och hjälper dig att bekräfta att du har en baslinjeskyddspolicy på plats.

Så här åtgärdar du

  1. Logga in på Azure Portal (portal.azure.com) som administratör för villkorlig åtkomst eller global administratör.
  2. Navigera till Microsoft Entra ID, välj sedan Security och klicka på Conditional Access.
  3. Klicka på New policy för att skapa en ny policy eller redigera en befintlig policy som kräver MFA för alla användare.
  4. Under Assignments ställer du in Users på att inkludera All users.
  5. Under Cloud apps or actions ställer du in på All cloud apps.
  6. Under Grant väljer du Grant access och markerar sedan Require multifactor authentication.
  7. Aktivera policyn och klicka på Create eller Save.

Regelefterlevnad

  • Ramverk: Övrigt (kopplat till specifik regelefterlevnadsstandard)

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?