Skip to content

Managed Devices SHOULD be required to register MFA.

Чому це важливо

Якщо керовані пристрої не вимагають реєстрації багатофакторної автентифікації, кінцеві точки вашої організації залишаються надзвичайно вразливими до крадіжки облікових даних та горизонтального переміщення. Якщо зловмисник скомпрометує пристрій, який ніколи не проходив реєстрацію MFA, він зможе отримати доступ до конфіденційних ресурсів без додаткової перевірки. Для ІТ-адміністраторів ця прогалина підриває всю стратегію умовного доступу та відповідності пристроїв, особливо в гібридних або хмарних середовищах.

Що перевіряє Aether365

Ця перевірка підтверджує, що налаштування політики умовного доступу Microsoft Entra ID "Вимагати реєстрацію багатофакторної автентифікації" застосовано до керованих пристроїв. Результат можна переглянути в панелі керування Aether365 у розділі перевірок безпеки Entra ID (entra-id).

Ця сторінка була корисною?