At least one Conditional Access policy is configured with All Cloud Apps and All Users
Γιατί Είναι Σημαντικό
Αν δεν υπάρχει μια πολιτική Conditional Access που να καλύπτει όλες τις εφαρμογές cloud και όλους τους χρήστες, ο tenant σας στερείται βασικού ελέγχου ασφαλείας που μπορεί να αποκλείσει απόπειρες ελέγχου ταυτότητας ή να απαιτήσει πρόσθετη επαλήθευση. Οι εισβολείς εκμεταλλεύονται τα κενά στην κάλυψη πολιτικών, αποκτώντας πρόσβαση σε μη προστατευμένες εφαρμογές. Αυτός ο έλεγχος διασφαλίζει ότι το περιβάλλον σας διαθέτει ένα καθολικό δίχτυ ασφαλείας για απειλές που σχετίζονται με την ταυτοποίηση.
Τι Ελέγχει το Aether365
Το Aether365 σαρώνει τον tenant σας για την ύπαρξη τουλάχιστον μίας πολιτικής Conditional Access που έχει διαμορφωθεί με "All cloud apps" ως στόχο και "All users" ως εκχωρημένο πεδίο εφαρμογής. Αυτός ο έλεγχος εμφανίζεται στο ταμπλό του Aether365 στην κατηγορία υπηρεσίας microsoft-365 και επισημαίνει ένα εύρημα μεσαίας σοβαρότητας αν δεν υπάρχει τέτοια πολιτική.