Skip to content

At least one Conditional Access policy is configured to enforce non persistent browser session for non-corporate devices

Γιατί είναι Σημαντικό

Οι μη εταιρικές συσκευές, όπως κοινόχρηστοι ή δημόσιοι υπολογιστές, αποτελούν σημαντικό κίνδυνο διαρροής δεδομένων εάν οι περίοδοι λειτουργίας του προγράμματος περιήγησης παραμένουν ενεργές. Χωρίς μια πολιτική που να επιβάλλει μη μόνιμες περιόδους λειτουργίας προγράμματος περιήγησης, οι χρήστες μπορεί να αφήσουν ενεργές περιόδους που εκθέτουν ευαίσθητα δεδομένα του Microsoft 365 στο επόμενο άτομο που χρησιμοποιεί τη συσκευή. Η διαμόρφωση αυτού του ελέγχου βοηθά να διασφαλιστεί ότι τα διακριτικά πρόσβασης απορρίπτονται όταν κλείνει το πρόγραμμα περιήγησης, μειώνοντας την έκθεση σε μη αξιόπιστα τελικά σημεία.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει ότι έχει διαμορφωθεί τουλάχιστον μία πολιτική Conditional Access για την επιβολή μη μόνιμων περιόδων λειτουργίας προγράμματος περιήγησης σε μη εταιρικές συσκευές. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων microsoft-365.

Πώς να το Διορθώσετε

  1. Συνδεθείτε στο Azure Portal ως διαχειριστής Conditional Access.
  2. Μεταβείτε στο Azure Active Directory και επιλέξτε Ασφάλεια (Security), στη συνέχεια Conditional Access.
  3. Κάντε κλικ στην επιλογή Νέα πολιτική (New policy) και εκχωρήστε ένα όνομα.
  4. Στην ενότητα Αναθέσεις (Assignments), επιλέξτε Χρήστες και ομάδες (Users and groups) και, στη συνέχεια, επιλέξτε Όλοι οι χρήστες (All users) ή μια συγκεκριμένη ομάδα που περιλαμβάνει χρήστες μη εταιρικών συσκευών.
  5. Στην ενότητα Εφαρμογές ή ενέργειες cloud (Cloud apps or actions), επιλέξτε Office 365 (ή συγκεκριμένες εφαρμογές για προστασία).
  6. Στην ενότητα Συνθήκες (Conditions), διαμορφώστε τις Πλατφόρμες συσκευών (Device platforms) για να εξαιρέσετε εταιρικές διαχειριζόμενες πλατφόρμες, όπως συμμορφούμενες συσκευές Windows 10 ή iOS/iPadOS. Εναλλακτικά, χρησιμοποιήστε Τοποθεσίες (Locations) για να εξαιρέσετε αξιόπιστες εταιρικές περιοχές IP.
  7. Στην ενότητα Έλεγχοι πρόσβασης (Access controls), επιλέξτε Χορήγηση (Grant) και ελέγξτε την επιλογή Απαίτηση ελέγχων περιόδου λειτουργίας (Require session controls), στη συνέχεια επιλέξτε Μη μόνιμη περίοδος λειτουργίας προγράμματος περιήγησης (Non persistent browser session).
  8. Ορίστε την Ενεργοποίηση πολιτικής (Enable policy) σε Ενεργό (On) ή Μόνο αναφορά (Report only) για δοκιμή.
  9. Κάντε κλικ στην επιλογή Δημιουργία (Create) για να αποθηκεύσετε την πολιτική.

Συμμόρφωση

  • Πλαίσιο: Άλλο (Other)

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;