Skip to content

Device registration MFA control conflicts with Conditional Access policies.

Warum dies wichtig ist

Wenn Kontrollen für die Multi-Faktor-Authentifizierung (MFA) bei der Geräteregistrierung mit Richtlinien für den bedingten Zugriff (Conditional Access) in Konflikt stehen, können Benutzer erforderliche MFA-Aufforderungen umgehen oder auf unerwartete Zugriffsverweigerungen stoßen. Dies untergräbt die Sicherheitslage Ihrer Microsoft 365-Umgebung durch inkonsistente Durchsetzung. Administratoren müssen sicherstellen, dass diese Kontrollen aufeinander abgestimmt sind, um Lücken oder Störungen zu vermeiden.

Was Aether365 prüft

Aether365 scannt Ihren Microsoft 365-Mandanten, um Fälle zu identifizieren, in denen die MFA-Kontrolle bei der Geräteregistrierung mit konfigurierten Conditional Access-Richtlinien in Konflikt steht. Diese Prüfung wird im Aether365-Dashboard unter "microsoft-365 security checks" angezeigt.

Behebung

Derzeit sind keine spezifischen Korrekturmaßnahmen für diese Prüfung verfügbar. Zur Behebung des Konflikts überprüfen Sie Ihre Conditional Access-Richtlinien und Geräteregistrierungseinstellungen im Azure Portal. Stellen Sie sicher, dass keine MFA-Anforderung bei der Geräteregistrierung die Durchsetzung der Conditional Access-Richtlinien außer Kraft setzt oder mit ihr in Konflikt gerät. Die Schritte umfassen:

War diese Seite hilfreich?