At least one Conditional Access policy is configured to enable application enforced restrictions
Por qué es importante
Sin una política de Conditional Access que imponga restricciones de aplicaciones, los usuarios pueden acceder a datos corporativos en SharePoint, OneDrive y Exchange desde dispositivos no administrados o personales que carecen de controles de seguridad. Esto incrementa el riesgo de fuga de datos, acceso no autorizado y exposición a malware. Imponer restricciones de aplicaciones garantiza que solo las aplicaciones compatibles y administradas puedan manejar información confidencial de la empresa.
Qué verifica Aether365
Esta verificación comprueba si el inquilino tiene al menos una política de Conditional Access configurada para habilitar restricciones impuestas por aplicaciones. En el panel de Aether365, bajo las comprobaciones de microsoft-365, este análisis identifica si existe dicha política para limitar el acceso desde dispositivos no administrados.
Cómo solucionarlo
Para corregir este problema, cree una política de Conditional Access que bloquee o limite el acceso a SharePoint, OneDrive y Exchange desde dispositivos no administrados.
- Inicie sesión en Azure Portal como Administrador Global.
- Navegue a Azure Active Directory > Seguridad > Conditional Access.
- Seleccione Nueva política.
- Asigne un nombre a la política, por ejemplo "Bloquear acceso de dispositivos no administrados a Office 365".
- En Asignaciones > Usuarios y grupos, seleccione los usuarios o grupos objetivo (o Todos los usuarios).
- En Aplicaciones en la nube o acciones, seleccione Office 365 (o específicamente SharePoint, OneDrive, Exchange Online).
- En Condiciones, configure Plataformas de dispositivos para incluir todas las plataformas.
- En Controles de acceso > Conceder, seleccione Requerir que el dispositivo esté marcado como compatible o Requerir dispositivo híbrido unido a Microsoft Entra. Alternativamente, seleccione Bloquear acceso.
- Establezca Habilitar política en Activado.
- Seleccione Crear para guardar y aplicar la política.
Cumplimiento normativo
- Marco: Otro (Prácticas recomendadas de Azure AD Conditional Access)
- Referencias: N/P
Recursos relacionados
- Conditional Access: bloquear acceso por ubicación - Microsoft Entra
- Requerir dispositivos administrados para el acceso a aplicaciones en la nube con Conditional Access