At least one Conditional Access policy is configured to require MFA for users with administrator roles
Neden Önemlidir
Yönetici rolleri, tehlikeye girmeleri durumunda kiracı genelinde ihlallere ve veri kaybına yol açabilecek yüksek ayrıcalıklara sahiptir. Bu roller için Çok Faktörlü Kimlik Doğrulama gerektiren bir Koşullu Erişim politikası olmadan, kuruluşunuz yüksek ayrıcalıklı hesapları hedef alan kimlik avı ve parola püskürtme gibi kimlik bilgisi hırsızlığı saldırılarına açık hale gelir.
Aether365 Ne Kontrol Eder
Bu kontrol, kiracınızda yönetici rollerine sahip kullanıcılar için çok faktörlü kimlik doğrulaması gerektirecek şekilde yapılandırılmış en az bir Koşullu Erişim politikası olup olmadığını doğrular. Bu değerlendirmeyi Aether365 panosunda Microsoft 365 kontrolleri bölümü altında görüntüleyebilirsiniz.
Nasıl Düzeltilir
- Microsoft Entra admin center'da Koşullu Erişim Yöneticisi veya Global Yönetici olarak oturum açın.
- Koruma > Koşullu Erişim > Politikalar bölümüne gidin.
- Yeni politika'ya tıklayın ve "Yönetici Rolleri için MFA Gereksin" gibi anlamlı bir ad verin.
- Atamalar altında, Kullanıcılar veya iş yükü kimlikleri'ni seçin, ardından Kullanıcıları ve grupları seçin'i seçin. Yönetici rolleri seçeneğini işaretleyin ve ilgili tüm yerleşik yönetici rollerini seçin (örneğin, Global Yönetici, SharePoint Yöneticisi, Exchange Yöneticisi).
- Bulut uygulamaları veya eylemleri altında, Tüm bulut uygulamaları'nı seçin.
- Koşullar altında, varsayılanları olduğu gibi bırakın veya güvenilir konumları hariç tutmak gibi ihtiyaca göre ayarlayın.
- Erişim izni altında, Erişim izni ver'i seçin ve ardından Çok faktörlü kimlik doğrulaması gerektir kutusunu işaretleyin. Parola değişikliği gerektir kutusunu işaretlemediğinizden emin olun.
- Politikayı etkinleştir'i önce Yalnızca raporla olarak ayarlayarak etkiyi test edin, doğrulama sonrasında Açık'a getirin.
- Politikayı kaydetmek için Oluştur'a tıklayın.
Uyumluluk
Bu kontrol aşağıdaki çerçeve ile uyumludur:
- Diğer
İlgili Kaynaklar
- Yönetici rolleri için MFA gerektiren bir Koşullu Erişim politikası oluşturma
- Koşullu Erişim belgeleri