Ensure modern authentication for SharePoint applications is required
Hvorfor dette er vigtigt
Ældre basisgodkendelse til SharePoint-programmer omgår kritiske sikkerhedskontroller som multifaktorgodkendelse (MFA), certifikatbaseret godkendelse (CBA) og tredjeparts SAML-identitetsudbydere. Uden moderne godkendelse kan en angriber, der kompromitterer brugerlegitimationsoplysninger, få direkte adgang til SharePoint-ressourcer, selvom du har stærke godkendelsespolitikker andre steder i din lejer. Ved at kræve moderne godkendelse sikrer du, at alle SharePoint-sessioner, hvad enten de kommer fra brugere eller programmer, passerer gennem den samme sikre godkendelsespipeline.
Hvad Aether365 kontrollerer
Aether365 verificerer, at indstillingen "Apps that don't use modern authentication" i SharePoint admin center er konfigureret til at blokere adgang. Denne kontrol vises i dit Aether365-dashboard under Microsoft 365 security checks.
Sådan udbedres
- Log ind på SharePoint admin center på https://admin.microsoft.com/sharepoint.
- I venstre navigation udvides Policies, og vælg Access control.
- Find politikken Apps that don't use modern authentication, og klik for at åbne den.
- Vælg Block access, og klik derefter på Save.
Overholdelse
- CIS Microsoft 365 Foundations Benchmark 3.1.0 7.2.1 (E3 Level 1)