Olá, Lucas. Pelo que entendi, você recebeu um e-mail informando que a configuração de MFA ativa será obrigatória a partir do dia 28 de fevereiro e quer saber se isso é uma exigência da Microsoft ou de algum terceiro.
A Microsoft oferece a opção de usar MFA para os usuários e administradores do Microsoft 365, usando padrões de segurança ou políticas de acesso condicional.
Se você recebeu um e-mail sobre a obrigatoriedade da MFA ativa, pode ser que o administrador da assinatura do Microsoft 365 tenha decidido habilitar os padrões de segurança ou criar uma política de acesso condicional para a sua organização.
Outra possibilidade é a utilização de servidores de autenticação multifator, que não terão mais o suporte da Microsoft e deixarão de receber requisições da MFA em 30 de setembro de 2024: https://learn.microsoft.com/pt-br/entra/identity/authentication/multi-factor-authentication-faq