Device registration MFA control conflicts with Conditional Access policies.
Warum dies wichtig ist
Wenn Kontrollen für die Multi-Faktor-Authentifizierung (MFA) bei der Geräteregistrierung mit Richtlinien für den bedingten Zugriff (Conditional Access) in Konflikt stehen, können Benutzer erforderliche MFA-Aufforderungen umgehen oder auf unerwartete Zugriffsverweigerungen stoßen. Dies untergräbt die Sicherheitslage Ihrer Microsoft 365-Umgebung durch inkonsistente Durchsetzung. Administratoren müssen sicherstellen, dass diese Kontrollen aufeinander abgestimmt sind, um Lücken oder Störungen zu vermeiden.
Was Aether365 prüft
Aether365 scannt Ihren Microsoft 365-Mandanten, um Fälle zu identifizieren, in denen die MFA-Kontrolle bei der Geräteregistrierung mit konfigurierten Conditional Access-Richtlinien in Konflikt steht. Diese Prüfung wird im Aether365-Dashboard unter "microsoft-365 security checks" angezeigt.
Behebung
Derzeit sind keine spezifischen Korrekturmaßnahmen für diese Prüfung verfügbar. Zur Behebung des Konflikts überprüfen Sie Ihre Conditional Access-Richtlinien und Geräteregistrierungseinstellungen im Azure Portal. Stellen Sie sicher, dass keine MFA-Anforderung bei der Geräteregistrierung die Durchsetzung der Conditional Access-Richtlinien außer Kraft setzt oder mit ihr in Konflikt gerät. Die Schritte umfassen:
- Melden Sie sich als Conditional Access-Administrator beim Azure Portal an.
- Navigieren Sie zu Azure Active Directory, dann zu Security und anschließend zu Conditional Access.
- Überprüfen Sie jede Richtlinie, die "Multi-Faktor-Authentifizierung anfordern" enthält, und bestätigen Sie deren Übereinstimmung mit den Geräteregistrierungseinstellungen Ihres Unternehmens.
- Passen Sie Richtlinienzuweisungen oder Geräteregistrierungskonfigurationen an, um widersprüchliche Anforderungen aufzulösen.
Falls der Konflikt bestehen bleibt, wenden Sie sich für weitere Untersuchungen an den Microsoft-Support.
Compliance
- Im Quelldaten sind keine Angaben enthalten.
Verwandte Ressourcen
- Im Quelldaten sind keine Referenzen enthalten.