At least one Conditional Access policy is configured with device compliance
Warum dies wichtig ist
Ohne eine Richtlinie für bedingten Zugriff, die Gerätekonformität fordert, können nicht konforme oder nicht verwaltete Geräte auf Ihre Mandantenressourcen zugreifen. Dies umgeht Ihre Sicherheitskonfigurationen und setzt Ihr Unternehmen Risiken von Geräten aus, denen ein ordnungsgemäßer Virenschutz, Verschlüsselung oder Patching fehlt. Die Durchsetzung der Gerätekonformität stellt sicher, dass nur vertrauenswürdige Geräte mit überprüftem Sicherheitsstatus eine Verbindung herstellen können.
Was Aether365 prüft
Diese Prüfung stellt fest, ob in Ihrem Microsoft 365-Mandanten mindestens eine Richtlinie für bedingten Zugriff mit dem Gewährungssteuerelement "Gerät muss als konform markiert werden" vorhanden ist. Sie wird im Dashboard von Aether365 unter microsoft-365-Prüfungen angezeigt und hilft dabei, die grundlegende Durchsetzung der Gerätesicherheit zu bestätigen.
Behebung
- Melden Sie sich mit Berechtigungen als Administrator für bedingten Zugriff im Microsoft Entra admin center unter https://entra.microsoft.com an.
- Navigieren Sie zu Schutz, dann zu Bedingter Zugriff, und wählen Sie Richtlinien aus.
- Klicken Sie auf Neue Richtlinie und vergeben Sie einen beschreibenden Namen.
- Wählen Sie unter Zuweisungen die Option Benutzer oder Workload-Identitäten aus. Wählen Sie dann unter Zielressourcen im Register Enthalten die Option Alle Ressourcen (ehemals Alle Cloud-Apps) aus.
- Wählen Sie unter Zugriffssteuerungen die Option Gewähren aus. Aktivieren Sie Gerät muss als konform markiert werden und Microsoft Entra Hybrid-verbundenes Gerät erforderlich. Wählen Sie bei mehreren Steuerungen die Option Eine der ausgewählten Steuerungen ist erforderlich aus und klicken Sie auf Auswählen.
- Bestätigen Sie Ihre Einstellungen, setzen Sie Richtlinie aktivieren auf Ein, und wählen Sie Erstellen aus.
Sie können die Multi-Faktor-Authentifizierung ausschließen, um nur die Gerätekonformität anzuwenden. Verwenden Sie diese Vorlage: Konformes Gerät, Microsoft Entra Hybrid-verbundenes Gerät oder Multi-Faktor-Authentifizierung für alle Benutzer erforderlich.
Compliance
- Sonstige: Richtlinie für bedingten Zugriff auf Gerätekonformität erforderlich