Skip to content

At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices

Warum das wichtig ist

Nicht firmeneigene Geräte verfügen nicht über die Sicherheitskontrollen und Verwaltungsfunktionen, die die IT in der Regel auf unternehmenseigene Hardware anwendet. Ohne eine erzwungene Anmeldehäufigkeit könnte ein Angreifer bei einem kompromittierten oder verlorenen, nicht verwalteten Gerät über einen längeren Zeitraum auf Ihren Tenant zugreifen. Die Anforderung einer häufigen erneuten Authentifizierung verringert das Risikofenster und schränkt die laterale Bewegung von nicht vertrauenswürdigen Endpunkten ein.

Was Aether365 prüft

Aether365 überprüft, ob mindestens eine Conditional Access-Richtlinie in Ihrem Microsoft 365-Tenant eine Anmeldehäufigkeit für nicht firmeneigene Geräte erfordert. Diese Prüfung wird im Aether365-Dashboard unter der Kategorie microsoft-365 service mit dem Schweregrad Medium angezeigt.

Microsoft references

War diese Seite hilfreich?