At least one Conditional Access policy is targeting the Device Code authentication flow.
Warum das wichtig ist
Der Device Code-Authentifizierungsablauf ermöglicht Benutzern die Anmeldung auf Geräten ohne vollständige Browser, wie beispielsweise Smart-TVs oder Befehlszeilentools. Ohne eine Conditional Access-Richtlinie, die auf diesen Ablauf abzielt, können Angreifer ihn ausnutzen, um Sicherheitskontrollen wie die Multi-Factor Authentication zu umgehen, was das Risiko eines unbefugten Zugriffs auf Ihren Mandanten erhöht.
Was Aether365 prüft
Aether365 überprüft, ob mindestens eine Conditional Access-Richtlinie konfiguriert ist, die auf den Device Code-Authentifizierungsablauf abzielt. Diese Prüfung erscheint in Ihrem Aether365-Dashboard unter der Kategorie microsoft-365.