Skip to content

At least one Conditional Access policy is configured to enable application enforced restrictions

Por qué es importante

Sin una política de Conditional Access que imponga restricciones de aplicaciones, los usuarios pueden acceder a datos corporativos en SharePoint, OneDrive y Exchange desde dispositivos no administrados o personales que carecen de controles de seguridad. Esto incrementa el riesgo de fuga de datos, acceso no autorizado y exposición a malware. Imponer restricciones de aplicaciones garantiza que solo las aplicaciones compatibles y administradas puedan manejar información confidencial de la empresa.

Qué verifica Aether365

Esta verificación comprueba si el inquilino tiene al menos una política de Conditional Access configurada para habilitar restricciones impuestas por aplicaciones. En el panel de Aether365, bajo las comprobaciones de microsoft-365, este análisis identifica si existe dicha política para limitar el acceso desde dispositivos no administrados.

Cómo solucionarlo

Para corregir este problema, cree una política de Conditional Access que bloquee o limite el acceso a SharePoint, OneDrive y Exchange desde dispositivos no administrados.

  1. Inicie sesión en Azure Portal como Administrador Global.
  2. Navegue a Azure Active Directory > Seguridad > Conditional Access.
  3. Seleccione Nueva política.
  4. Asigne un nombre a la política, por ejemplo "Bloquear acceso de dispositivos no administrados a Office 365".
  5. En Asignaciones > Usuarios y grupos, seleccione los usuarios o grupos objetivo (o Todos los usuarios).
  6. En Aplicaciones en la nube o acciones, seleccione Office 365 (o específicamente SharePoint, OneDrive, Exchange Online).
  7. En Condiciones, configure Plataformas de dispositivos para incluir todas las plataformas.
  8. En Controles de acceso > Conceder, seleccione Requerir que el dispositivo esté marcado como compatible o Requerir dispositivo híbrido unido a Microsoft Entra. Alternativamente, seleccione Bloquear acceso.
  9. Establezca Habilitar política en Activado.
  10. Seleccione Crear para guardar y aplicar la política.

Cumplimiento normativo

  • Marco: Otro (Prácticas recomendadas de Azure AD Conditional Access)
  • Referencias: N/P

Recursos relacionados

Microsoft references

¿Te resultó útil esta página?