Skillplan M365 Checklist
2026-07-20 19:32
M365
Checklist Sicurezza Microsoft 365
de
en
fr
it
Sistema Online
← Torna alle sezioni
Controlli di mitigazione · Sezione 2 di 17
Entra ID — Identity Foundations
Avanzamento valutazione
0
/ 136 elementi
0%
Conformità finora
0
/ 0 controlli
0%
Spiega questo controllo
Block legacy authentication protocols (POP, IMAP, SMTP AUTH, EAS basic) tenant-wide via Conditional Access.
Non soddisfatto
Soddisfatto
Accettato
Enable Entra Password Protection with a custom banned-password list aligned with your organization.
Non soddisfatto
Soddisfatto
Accettato
Require all users to register a strong authentication method (Authenticator, FIDO2, or Windows Hello).
Non soddisfatto
Soddisfatto
Accettato
Disable the 'Stay signed in?' prompt across sign-in branding contexts to reduce token persistence on shared devices.
Non soddisfatto
Soddisfatto
Accettato
Set the password expiration policy aligned with NIST 800-63B (no forced rotation, only on suspicion of compromise).
Non soddisfatto
Soddisfatto
Accettato
Configure tenant restrictions v2 to block sign-ins to external tenants from managed devices.
Non soddisfatto
Soddisfatto
Accettato
Investigate and remediate every 'high' sign-in risk event within 24 hours via Entra ID Protection.
Non soddisfatto
Soddisfatto
Accettato
Disable users' ability to invite external guests unless they hold the Guest Inviter role.
Non soddisfatto
Soddisfatto
Accettato
Salva e Continua →