Para extrair o relatório de status da autenticação multifator dos usuários do seu tenant, execute o script em anexo no WIndows PowerShell utilizando o seguinte comando, ele irá gerar o arquivo MFAStatus.csv com o status de todos os usuários, gerará o hash MD5 do arquivo e exibirá a data e hora do sistema na tela do PowerShell para fins de auditoria:
./MFAStatus.ps1 | Export-CSV MFAStatus.csv -noTypeInformation | certutil -hashfile MFAStatus.csv MD5; Get-Date
Alguns links onde você pode conferir ou configurar os atributos de senha do seu tenant:
- Política de senha padrão aplicada no Microsoft 365: https://learn.microsoft.com/en-us/entra/identity/authentication/concept-sspr-policy
- Configuração padrão de segurança do Microsoft 365/Microsoft Entra ID: https://portal.azure.com/#view/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/~/Properties
- Política de expiração de senha do Microsoft 365: https://admin.microsoft.com/Adminportal/Home#/Settings/SecurityPrivacy/:/Settings/L1/PasswordPolicy
- Seleção de escopo para o uso da autenticação multifator: https://entra.microsoft.com/#view/Microsoft_AAD_IAM/AuthenticationMethodsMenuBlade/~/AuthMethodsSettings/fromNav/Identity?Microsoft_AAD_IAM_legacyAADRedirect=true
Fonte: