At least one Conditional Access policy is targeting the Device Code authentication flow.
Proč na tom záleží
Autentizační tok pomocí kódu zařízení (Device Code authentication flow) umožňuje uživatelům přihlásit se na zařízeních bez plnohodnotného prohlížeče, jako jsou chytré televize nebo nástroje příkazového řádku. Bez zásahu podmíněného přístupu (Conditional Access policy) zaměřeného na tento tok ho mohou útočníci zneužít k obejití bezpečnostních opatření, jako je vícefaktorová autentizace, což zvyšuje riziko neoprávněného přístupu k vašemu tenantovi.
Co Aether365 kontroluje
Aether365 ověřuje, že je nakonfigurována alespoň jedna zásada podmíněného přístupu (Conditional Access policy) zaměřená na autentizační tok pomocí kódu zařízení. Tato kontrola se zobrazuje na vašem dashboardu Aether365 v kategorii microsoft-365.