At least one Conditional Access policy is configured with All Cloud Apps and All Users
Warum dies wichtig ist
Ohne eine Conditional Access-Richtlinie, die alle Cloud-Apps und alle Benutzer abdeckt, fehlt Ihrem Mandanten eine grundlegende Sicherheitskontrolle, die Authentifizierungsversuche blockieren oder eine zusätzliche Überprüfung erfordern kann. Angreifer können Lücken in der Richtlinienabdeckung ausnutzen und Zugriff auf ungeschützte Anwendungen erhalten. Diese Überprüfung stellt sicher, dass Ihre Umgebung ein universelles Sicherheitsnetz gegen identitätsbasierte Bedrohungen hat.
Was Aether365 prüft
Aether365 scannt Ihren Mandanten auf das Vorhandensein mindestens einer Conditional Access-Richtlinie, die als Ziel "Alle Cloud-Apps" und als zugewiesenen Bereich "Alle Benutzer" konfiguriert hat. Diese Überprüfung wird im Aether365-Dashboard unter der Dienstkategorie microsoft-365 angezeigt und meldet einen Befund mittleren Schweregrads, wenn keine solche Richtlinie existiert.