At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices
Warum das wichtig ist
Nicht firmeneigene Geräte verfügen nicht über die Sicherheitskontrollen und Verwaltungsfunktionen, die die IT in der Regel auf unternehmenseigene Hardware anwendet. Ohne eine erzwungene Anmeldehäufigkeit könnte ein Angreifer bei einem kompromittierten oder verlorenen, nicht verwalteten Gerät über einen längeren Zeitraum auf Ihren Tenant zugreifen. Die Anforderung einer häufigen erneuten Authentifizierung verringert das Risikofenster und schränkt die laterale Bewegung von nicht vertrauenswürdigen Endpunkten ein.
Was Aether365 prüft
Aether365 überprüft, ob mindestens eine Conditional Access-Richtlinie in Ihrem Microsoft 365-Tenant eine Anmeldehäufigkeit für nicht firmeneigene Geräte erfordert. Diese Prüfung wird im Aether365-Dashboard unter der Kategorie microsoft-365 service mit dem Schweregrad Medium angezeigt.