No conditional access policy should require an approved client app.
Warum dies wichtig ist
Die Anforderung einer genehmigten Client-App in einer Conditional Access-Richtlinie kann Sicherheitsrisiken erhöhen, indem sie die Benutzerflexibilität einschränkt und möglicherweise legitime Geräte oder Benutzer aussperrt, die auf nicht genehmigte Anwendungen angewiesen sind. Diese Fehlkonfiguration kann zu unbeabsichtigten Zugriffsverweigerungen führen, die Produktivität beeinträchtigen oder Sicherheitslücken schaffen, falls Ausnahmen schlecht verwaltet werden. Administratoren sollten solche Richtlinien überprüfen, um sicherzustellen, dass sie mit der organisatorischen Sicherheitshaltung übereinstimmen, ohne den Zugriff übermäßig einzuschränken.
Was Aether365 prüft
Diese Überprüfung durchsucht alle Conditional Access-Richtlinien in Ihrem Microsoft 365-Mandanten, um solche zu identifizieren, die eine genehmigte Client-App erfordern. Sie erscheint im Aether365-Dashboard unter der Dienstkategorie microsoft-365.
So beheben Sie das Problem
- Melden Sie sich mit entsprechenden Berechtigungen (Globaler Administrator oder Conditional Access-Administrator) beim Azure-Portal unter https://portal.azure.com an.
- Navigieren Sie zu Azure Active Directory, dann zu Security und dann zu Conditional Access.
- Überprüfen Sie jede Richtlinie, die unter der Registerkarte "Policies" aufgeführt ist und "Require approved client app" in den Bedingungen oder Gewährungssteuerungen enthält.
- Klicken Sie auf die Richtlinie, wählen Sie den Abschnitt "Grant" aus und deaktivieren Sie "Require approved client app" in den Zugriffssteuerungen.
- Passen Sie die Gewährungssteuerungen an Ihre Sicherheitsanforderungen an (fordern Sie beispielsweise stattdessen Multi-Factor Authentication oder Gerätekonformität).
- Aktivieren Sie die Richtlinie und testen Sie sie mit einem Beispielbenutzer oder einer Beispielgruppe vor einer breiteren Einführung.
Compliance
- Framework: Andere
- Referenzen: Keine angegeben
Verwandte Ressourcen
Für diese Überprüfung werden keine spezifischen Microsoft Learn-Ressourcen bereitgestellt.