Skillplan M365 Checklist
2026-07-20 19:25
M365
Checklist Sicurezza Microsoft 365
de
en
fr
it
Sistema Online
← Torna alle sezioni
Controlli di mitigazione · Sezione 5 di 17
Multi-Factor & Phishing-Resistant Auth
Avanzamento valutazione
0
/ 136 elementi
0%
Conformità finora
0
/ 0 controlli
0%
Spiega questo controllo
Enable phishing-resistant authentication methods (FIDO2 keys, Windows Hello for Business, certificate-based auth) tenant-wide.
Non soddisfatto
Soddisfatto
Accettato
Enforce phishing-resistant MFA for all administrative roles via Conditional Access Authentication Strengths.
Non soddisfatto
Soddisfatto
Accettato
Disable SMS and voice-call MFA methods for any account holding an administrative role.
Non soddisfatto
Soddisfatto
Accettato
Enable Microsoft Authenticator number matching for all users to defeat MFA-fatigue attacks.
Non soddisfatto
Soddisfatto
Accettato
Enable additional context (app name, location) in Authenticator push notifications.
Non soddisfatto
Soddisfatto
Accettato
Run an authentication methods registration campaign to nudge users to Authenticator and away from SMS.
Non soddisfatto
Soddisfatto
Accettato
Audit and remove unused legacy MFA methods (security questions, voice OTP) from all user profiles.
Non soddisfatto
Soddisfatto
Accettato
Run an authentication-strength audit quarterly to confirm no admin role has a weak factor configured.
Non soddisfatto
Soddisfatto
Accettato
Salva e Continua →