Skip to content

At least one Conditional Access policy is configured to secure security info registration only from a trusted location

Warum dies wichtig ist

Angreifer können unsichere Registrierungen von Sicherheitsinformationen ausnutzen, um nicht autorisierte Authentifizierungsmethoden auf Benutzerkonten zu registrieren, was zur Kontoübernahme führt. Ohne eine Conditional Access-Richtlinie, die die Registrierung auf vertrauenswürdige Standorte beschränkt, könnten Benutzer versehentlich oder unter Zwang Sicherheitsinformationen aus nicht vertrauenswürdigen Netzwerken registrieren, was die allgemeine Sicherheitslage schwächt.

Was Aether365 prüft

Diese Prüfung stellt fest, ob Ihr Microsoft 365-Mandant mindestens eine Conditional Access-Richtlinie konfiguriert hat, die die Registrierung von Sicherheitsinformationen an einem vertrauenswürdigen Standort sicherstellt. Sie erscheint im Aether365-Dashboard unter der Kategorie microsoft-365-checks als AE.1011.

Microsoft references

War diese Seite hilfreich?