No conditional access policy should require an approved client app.
Warum dies wichtig ist
Die Anforderung einer genehmigten Client-App in einer Conditional Access-Richtlinie kann Sicherheitsrisiken erhöhen, indem sie die Benutzerflexibilität einschränkt und möglicherweise legitime Geräte oder Benutzer aussperrt, die auf nicht genehmigte Anwendungen angewiesen sind. Diese Fehlkonfiguration kann zu unbeabsichtigten Zugriffsverweigerungen führen, die Produktivität beeinträchtigen oder Sicherheitslücken schaffen, falls Ausnahmen schlecht verwaltet werden. Administratoren sollten solche Richtlinien überprüfen, um sicherzustellen, dass sie mit der organisatorischen Sicherheitshaltung übereinstimmen, ohne den Zugriff übermäßig einzuschränken.
Was Aether365 prüft
Diese Überprüfung durchsucht alle Conditional Access-Richtlinien in Ihrem Microsoft 365-Mandanten, um solche zu identifizieren, die eine genehmigte Client-App erfordern. Sie erscheint im Aether365-Dashboard unter der Dienstkategorie microsoft-365.