Identity security
MFA, phishing-resistente methoden voor beheerders, en beperking van staande Global Admin.
Iedere gebruiker hoort MFA te hebben via Conditional Access. Security defaults zijn een noodoplossing, geen Point2IT-goud.
Bevoorrechte rollen vragen sterkere methoden dan SMS. Staande Global Admin blijft uitzondering (break-glass), niet de standaard.