Czym jest MFA w Microsoft 365?
MFA w Microsoft 365 to wymóg dodatkowego potwierdzenia tożsamości przy logowaniu do kont Entra ID, konfigurowany centralnie i wymuszany na wszystkich lub wybranych użytkownikach organizacji.
Jak działa?
Microsoft udostępnia kilka metod: aplikację Microsoft Authenticator z powiadomieniem push, kod jednorazowy z aplikacji, klucz sprzętowy FIDO2 lub kod SMS. Wdrożenie najczęściej łączy się z politykami Conditional Access, które określają, kiedy dodatkowe uwierzytelnienie jest wymagane.
Dlaczego firmy powinny znać ten temat?
Microsoft 365 to jeden z najczęstszych celów ataków phishingowych właśnie dlatego, że przejęte konto daje dostęp do poczty, plików i komunikacji jednocześnie. Wdrożenie MFA jest jednym z najbardziej opłacalnych działań bezpieczeństwa, jakie firma może wykonać w jeden dzień.
Najczęstsze problemy i błędy
- MFA wdrożone tylko dla części pracowników, pozostawiające pozostałe konta bez ochrony.
- Wykorzystywanie wyłącznie kodów SMS, podatnych na przejęcie numeru telefonu przez atakującego.
- Brak planu na sytuację utraty telefonu z aplikacją uwierzytelniającą, blokujący pracownika z dostępu.
Jak Singa IT pomaga w tym obszarze?
Wdrażamy MFA dla wszystkich kont Microsoft 365 w ramach cyberbezpieczeństwa dla firm, z metodami wygodnymi w codziennym użyciu i planem odzyskiwania dostępu w razie utraty urządzenia uwierzytelniającego.
Sprawdź, jak możemy pomóc Twojej firmie
Umów bezpłatną konsultację i porozmawiajmy o tym, jak wygląda to zagadnienie w Twojej infrastrukturze.
Umów bezpłatną konsultację