Skip to content

Device registration MFA control conflicts with Conditional Access policies.

Warum dies wichtig ist

Wenn Kontrollen für die Multi-Faktor-Authentifizierung (MFA) bei der Geräteregistrierung mit Richtlinien für den bedingten Zugriff (Conditional Access) in Konflikt stehen, können Benutzer erforderliche MFA-Aufforderungen umgehen oder auf unerwartete Zugriffsverweigerungen stoßen. Dies untergräbt die Sicherheitslage Ihrer Microsoft 365-Umgebung durch inkonsistente Durchsetzung. Administratoren müssen sicherstellen, dass diese Kontrollen aufeinander abgestimmt sind, um Lücken oder Störungen zu vermeiden.

Was Aether365 prüft

Aether365 scannt Ihren Microsoft 365-Mandanten, um Fälle zu identifizieren, in denen die MFA-Kontrolle bei der Geräteregistrierung mit konfigurierten Conditional Access-Richtlinien in Konflikt steht. Diese Prüfung wird im Aether365-Dashboard unter "microsoft-365 security checks" angezeigt.

Behebung

Derzeit sind keine spezifischen Korrekturmaßnahmen für diese Prüfung verfügbar. Zur Behebung des Konflikts überprüfen Sie Ihre Conditional Access-Richtlinien und Geräteregistrierungseinstellungen im Azure Portal. Stellen Sie sicher, dass keine MFA-Anforderung bei der Geräteregistrierung die Durchsetzung der Conditional Access-Richtlinien außer Kraft setzt oder mit ihr in Konflikt gerät. Die Schritte umfassen:

  1. Melden Sie sich als Conditional Access-Administrator beim Azure Portal an.
  2. Navigieren Sie zu Azure Active Directory, dann zu Security und anschließend zu Conditional Access.
  3. Überprüfen Sie jede Richtlinie, die "Multi-Faktor-Authentifizierung anfordern" enthält, und bestätigen Sie deren Übereinstimmung mit den Geräteregistrierungseinstellungen Ihres Unternehmens.
  4. Passen Sie Richtlinienzuweisungen oder Geräteregistrierungskonfigurationen an, um widersprüchliche Anforderungen aufzulösen.

Falls der Konflikt bestehen bleibt, wenden Sie sich für weitere Untersuchungen an den Microsoft-Support.

Compliance

  • Im Quelldaten sind keine Angaben enthalten.

Verwandte Ressourcen

  • Im Quelldaten sind keine Referenzen enthalten.
War diese Seite hilfreich?