At least one Conditional Access policy is configured to block other legacy authentication
Warum das wichtig ist
Legacy-Authentifizierungsprotokolle wie POP3, IMAP und SMTP unterstützen keine modernen Sicherheitsfunktionen wie die Multi-Factor Authentication (Mehrfaktorauthentifizierung). Angreifer nutzen diese älteren Protokolle häufig aus, um Conditional Access-Richtlinien zu umgehen und unbefugten Zugriff zu erlangen. Indem Sie mindestens eine Richtlinie aktivieren, die die Legacy-Authentifizierung blockiert, schließen Sie einen häufigen Angriffsvektor und verbessern die Identitätssicherheitslage Ihres Tenants.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass Ihr Tenant über mindestens eine aktive Conditional Access-Richtlinie verfügt, die konfiguriert ist, um die gesamte Legacy-Authentifizierung zu blockieren. Die Prüfung wird im Aether365-Dashboard unter den microsoft-365-Dienstprüfungen angezeigt.