Handlungsbedarf bestimmen und Maßnahmen planen
Azure AD bietet Administratoren mit dem Sign-In Log eine Übersicht verwendeter Authentifizierungsverfahren. Wird bei diesem Audit der Einsatz der Basic Authentication festgestellt, sollten Sie die betroffene Anwendung auf Modern Auth-Verfahren umstellen und die Multi Faktor Authentifizierung (MFA) erzwingen.
Die moderne Authentifizierung (Active Directory-Authentifizierungsbibliothek und tokenbasierte OAuth 2.0-Authentifizierung) verwendet OAuth-Zugriffstoken mit begrenzter Lebensdauer, die nicht wiederverwendet werden können, um sich bei anderen Ressourcen als denen, für die sie ausgestellt wurden, zu authentifizieren. Nach dem Umschalten auf moderne Authentifizierung wird das Aktivieren und Erzwingen von MFA viel weniger kompliziert, was eine bessere Sicherheit in Exchange Online als direktes und unmittelbares Ergebnis ermöglicht.