Phishing-resistant MFA SHALL be required for highly privileged roles.
Чому це важливо
Високопривілейовані ролі в Microsoft Entra ID, такі як глобальний адміністратор або адміністратор привілейованих ролей, мають широкий контроль над тенантом. Без стійкої до фішингу багатофакторної автентифікації (MFA) ці облікові записи вразливі до складних атак із крадіжкою облікових даних, таких як MFA fatigue або фішинг типу "зловмисник посередині". Запровадження стійкої до фішингу MFA для цих ролей є критично важливим базовим рівнем безпеки для захисту вашої організації від перехоплення облікових записів і горизонтального переміщення зловмисників.
Що перевіряє Aether365
Ця перевірка підтверджує, що політики автентифікації Microsoft Entra ID вимагають стійкої до фішингу MFA для всіх користувачів, призначених на високопривілейовані адміністративні ролі. Ви можете переглянути цей результат у категорії перевірок entra-id на інформаційній панелі відповідності Aether365.