Skip to content

Managed devices SHOULD be required for authentication.

Proč na tom záleží

Požadavek na spravovaná zařízení pro ověřování snižuje riziko neoprávněného přístupu a krádeže přihlašovacích údajů. Pokud se mohou ověřovat nespravovaná zařízení, útočníci mají snazší cestu ke kompromitaci účtů a laterálnímu pohybu ve vašem prostředí. Vynucování správy zařízení zajišťuje, že se ke kritickým prostředkům mohou přihlásit pouze vyhovující zařízení pod kontrolou společnosti.

Co kontroluje Aether365

Aether365 ověřuje, že vaše podmíněná přístupová politika Microsoft Entra ID vyžaduje pro ověřování spravovaná zařízení. Tato kontrola se zobrazuje na řídicím panelu Aether365 v kategorii kontroly entra-id.

Jak to opravit

  1. Přihlaste se do centra pro správu Microsoft Entra admin center.
  2. Přejděte na Protection > Conditional Access > Policies.
  3. Vytvořte novou politiku nebo upravte stávající, která cílí na všechny uživatele a cloudové aplikace.
  4. V části Conditions vyberte Device Platforms a zvolte pouze spravované platformy, jako jsou Windows, iOS, Android a macOS.
  5. V části Grant vyberte Require device to be marked as compliant a volitelně Require Microsoft Entra hybrid joined device.
  6. Povolte politiku a nastavte ji na On.
  7. Uložte politiku.

Compliance

  • CIS: CISA.MS.AAD.3.7
  • Rámec: CIS

Související zdroje

Byla tato stránka užitečná?