At least one Conditional Access policy is configured to require MFA for Azure management
Чому це важливо
Керування Azure охоплює критично важливі операції, як-от налаштування підписок, управління виставленням рахунків та зміна параметрів каталогу. Без політики умовного доступу, яка вимагає багатофакторної автентифікації (MFA) для цих дій, зловмисник, який скомпрометував обліковий запис адміністратора, може отримати повний контроль над усім середовищем Azure. Впровадження MFA для доступу до керування Azure значно знижує ризик несанкціонованих адміністративних змін.
Що перевіряє Aether365
Це сканування перевіряє, чи налаштовано принаймні одну політику умовного доступу, яка вимагає MFA для всіх дій з керування Azure. Результат відображається на панелі керування Aether365 у розділі перевірок Microsoft 365.