Skip to content

Sign-in risk and user risk conditions should be configured in separate Conditional Access policies

Warum Dies Wichtig Ist

Die Kombination von Anmelderisiko- und Benutzerrisikobedingungen in einer einzigen Richtlinie für bedingten Zugriff (Conditional Access Policy) erzeugt einen Sicherheitsblindfleck. IT-Administratoren verlieren die granulare Kontrolle über risikobasierte Reaktionen und wenden möglicherweise fälschlicherweise Schutzmaßnahmen für risikoreiche Anmeldungen im Vergleich zu kompromittierten Benutzerkonten an. Diese Fehlkonfiguration kann entweder zu übermäßig freizügigen Zugriffen für gefährliche Szenarien oder zu unnötigen Hürden für legitime Benutzer führen.

Was Aether365 Prüft

Diese Überprüfung stellt sicher, dass Ihre Conditional Access-Richtlinien nicht beide Bedingungen (Anmelderisiko und Benutzerrisiko) in derselben Richtlinie konfigurieren. Sie erscheint im Aether365-Dashboard unter der Kategorie microsoft-365-Prüfungen.

Microsoft references

War diese Seite hilfreich?