Skip to content

Ensure modern authentication for SharePoint applications is required

Hvorfor dette er vigtigt

Ældre basisgodkendelse til SharePoint-programmer omgår kritiske sikkerhedskontroller som multifaktorgodkendelse (MFA), certifikatbaseret godkendelse (CBA) og tredjeparts SAML-identitetsudbydere. Uden moderne godkendelse kan en angriber, der kompromitterer brugerlegitimationsoplysninger, få direkte adgang til SharePoint-ressourcer, selvom du har stærke godkendelsespolitikker andre steder i din lejer. Ved at kræve moderne godkendelse sikrer du, at alle SharePoint-sessioner, hvad enten de kommer fra brugere eller programmer, passerer gennem den samme sikre godkendelsespipeline.

Hvad Aether365 kontrollerer

Aether365 verificerer, at indstillingen "Apps that don't use modern authentication" i SharePoint admin center er konfigureret til at blokere adgang. Denne kontrol vises i dit Aether365-dashboard under Microsoft 365 security checks.

Sådan udbedres

  1. Log ind på SharePoint admin center på https://admin.microsoft.com/sharepoint.
  2. I venstre navigation udvides Policies, og vælg Access control.
  3. Find politikken Apps that don't use modern authentication, og klik for at åbne den.
  4. Vælg Block access, og klik derefter på Save.

Overholdelse

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 7.2.1 (E3 Level 1)

Relaterede ressourcer

Var denne side nyttig?