Device registration MFA control conflicts with Conditional Access policies.
Por qué esto es importante
Si los controles de autenticación multifactor (MFA) para el registro de dispositivos entran en conflicto con las políticas de Conditional Access, los usuarios podrían omitir las solicitudes de MFA necesarias o encontrarse con denegaciones de acceso inesperadas. Esto debilita la postura de seguridad de su entorno de Microsoft 365 al crear una aplicación inconsistente de las normas. Los administradores deben asegurarse de que estos controles estén alineados para evitar brechas o interrupciones.
Qué verifica Aether365
Aether365 examina su inquilino de Microsoft 365 para identificar casos en los que el control de MFA para el registro de dispositivos contradice las políticas de Conditional Access configuradas. Esta verificación aparece en el panel de Aether365 bajo la sección de comprobaciones de seguridad de Microsoft 365.
Cómo solucionarlo
Actualmente, no hay pasos de corrección específicos disponibles para esta verificación. Para resolver el conflicto, revise sus políticas de Conditional Access y la configuración de registro de dispositivos en Azure Portal. Asegúrese de que cualquier requisito de MFA en el registro de dispositivos no anule ni entre en conflicto con la aplicación de las políticas de Conditional Access. Los pasos incluyen:
- Inicie sesión en Azure Portal como administrador de Conditional Access.
- Navegue a Azure Active Directory, luego a Security y después a Conditional Access.
- Revise cada política que incluya "Require multi-factor authentication" y confirme que esté alineada con la configuración de registro de dispositivos de su organización.
- Ajuste las asignaciones de políticas o las configuraciones de registro de dispositivos para resolver los requisitos conflictivos.
Si el conflicto persiste, póngase en contacto con el Soporte técnico de Microsoft para una investigación más detallada.
Cumplimiento normativo
- Ninguno listado en los datos de origen.
Recursos relacionados
- No se proporcionan referencias en los datos de origen.