At least one Conditional Access policy is configured to enforce non persistent browser session for non-corporate devices
Por Qué es Importante
Los dispositivos no corporativos, como equipos compartidos o públicos, representan un riesgo significativo de fuga de datos si las sesiones del navegador permanecen persistentes. Sin una política que imponga sesiones de navegador no persistentes, los usuarios pueden dejar sesiones activas que exponen datos confidenciales de Microsoft 365 a la siguiente persona que use el dispositivo. Configurar este control ayuda a garantizar que los tokens de acceso se descarten al cerrar el navegador, reduciendo la exposición en endpoints no confiables.
Que Verifica Aether365
Aether365 verifica que al menos una política de Conditional Access este configurada para imponer sesiones de navegador no persistentes en dispositivos no corporativos. Esta verificación aparece en el panel de Aether365, en la sección de microsoft-365 checks.