At least one Conditional Access policy is configured to block access for unknown or unsupported device platforms
Por que es importante
Las plataformas de dispositivos desconocidas o no compatibles evitan las líneas base de seguridad y pueden introducir riesgos desde dispositivos no administrados que acceden a recursos corporativos. Sin una política de bloqueo para estas plataformas, los atacantes podrían explotar brechas en los requisitos de confianza de dispositivos. Aplicar un bloqueo garantiza que solo se permitan las plataformas reconocidas, reduciendo la superficie de ataque.
Que verifica Aether365
Esta verificacion confirma que al menos una politica de Conditional Access esta configurada para bloquear el acceso a plataformas de dispositivos desconocidas o no compatibles en su inquilino de Microsoft 365. Aparece en el panel de Aether365 bajo las verificaciones del servicio microsoft-365 con gravedad Medium.
Como solucionarlo
- Inicie sesion en el Microsoft Entra admin center (anteriormente Azure Active Directory) como Administrador de Conditional Access o Administrador Global.
- Navegue a Protection > Conditional Access > Policies.
- Seleccione + New policy y asignele un nombre, por ejemplo, "Block Unknown Device Platforms."
- En Assignments > Users and groups, seleccione los usuarios o grupos objetivo a los que desea aplicar la politica.
- En Cloud apps or actions, seleccione All cloud apps para cubrir todos los recursos.
- En Conditions > Device platforms, configure Include para seleccionar cualquier plataforma de dispositivo, luego configure Exclude para no excluir ninguna. Asegurese de que la lista de plataformas este configurada como "Any" o incluya explicitamente solo plataformas conocidas.
- En Access controls > Grant, seleccione Block access.
- Configure Enable policy en Report-only inicialmente, revise los registros para bloqueos no deseados y luego cambie a On.
- Guarde la politica.
Cumplimiento
- Other: Esta verificacion se alinea con las practicas recomendadas generales de Conditional Access para la confianza de dispositivos.
Recursos relacionados
- Microsoft Learn: Conditional Access Device Platforms Condition
- Microsoft Learn: Conditional Access Block Access Policy