At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices
Hvorfor dette er vigtigt
Ikke-virksomhedsenheder mangler de sikkerhedsforanstaltninger og -styringsfunktioner, som IT typisk anvender på virksomhedsejet hardware. Uden håndhævet logonfrekvens kan en ikke-administreret enhed, der er kompromitteret eller mistet, give en angriber langvarig adgang til din tenant. Ved at kræve hyppig genautentificering reduceres risikovinduet, og lateral bevægelse fra upålidelige slutpunkter begrænses.
Hvad Aether365 kontrollerer
Aether365 verificerer, at mindst én Conditional Access-politik i din Microsoft 365-tenant kræver en logonfrekvens for ikke-virksomhedsenheder. Denne kontrol vises i Aether365-dashboardet under kategorien microsoft-365-service med alvorlighedsgraden Medium.