At least one Conditional Access policy is configured to enable application enforced restrictions
Warum das wichtig ist
Ohne eine Conditional Access-Richtlinie, die Anwendungseinschränkungen durchsetzt, können Benutzer von nicht verwalteten oder privaten Geräten ohne Sicherheitskontrollen auf Unternehmensdaten in SharePoint, OneDrive und Exchange zugreifen. Dies erhöht das Risiko von Datenlecks, unbefugtem Zugriff und Malware-Exposition. Die Durchsetzung von App-Einschränkungen stellt sicher, dass nur konforme und verwaltete Anwendungen sensible Unternehmensinformationen verarbeiten dürfen.
Was Aether365 prüft
Diese Prüfung stellt fest, ob der Mandant mindestens eine Conditional Access-Richtlinie besitzt, die anwendungsseitig erzwungene Einschränkungen konfiguriert hat. Im Aether365-Dashboard unter microsoft-365 checks identifiziert dieser Scan, ob eine solche Richtlinie existiert, um den Zugriff von nicht verwalteten Geräten zu beschränken.
Behebung
Um dieses Problem zu beheben, erstellen Sie eine Conditional Access-Richtlinie, die den Zugriff auf SharePoint, OneDrive und Exchange von nicht verwalteten Geräten blockiert oder einschränkt.