Test · TST-Q2-ACC-01

ACC-01 · MFA and SSO enforced for workforce access

PassQ2 2026 Unified Program ReviewTested 12 Jun 2026 by Farah Khan, Vikram Mehta · Meridian Internal Audit

Requirement to validation

Procedure and result

Procedure
Entra conditional access + federation of AWS and GitHub to Entra. Tests: Microsoft Entra ID: Conditional access requires MFA for all users; Amazon Web Services (ap-south-1): AWS IAM Identity Center federated to Entra; GitHub Enterprise Cloud: GitHub org enforces SAML SSO. Frequency continuous.
Sample
25 items sampled (Q2 baseline)
Expected
All workforce access to corporate and production systems is authenticated through Microsoft Entra ID SSO with phishing-resistant MFA enforced by conditional access.
Observed
No exceptions in the sample; mFA and SSO for every workforce identity operated as designed.
Confidence
High