Uso del MFA de Microsoft dentro de la LAN y en la WAN

Estamos colegas,

Estamos discutiendo un tema con el equipo de IT sobre el que me interesaría saber su opinión y/o cómo lo tienen implementado.

Tenemos como política el uso de MFA y Conditional Access de O365 en todas las cuentas, tanto de usuarios finales internos y externos como los usuarios administrativos.
A diferencia de las empresas que venían operando en el Grupo en Argentina, donde el MFA es requerido dentro y fuera de las redes corporativas, las nuevas empresas que se incorporaron al grupo solo utilizan el MFA cuando el dispositivo se conecta desde una red ajena a la empresa.

La consulta es si ustedes en sus empresas o experiencia profesional tienen habilitado el uso mandatorio del MFA siempre, o solo cuando la conexión se produce desde fuera de la compañía.

Desde ya muchas gracias.

Saludos y feliz año nuevo.
 
Arriba