Skip to content

At least one Conditional Access policy is configured to block access for unknown or unsupported device platforms

Miks See On Oluline

Tundmatud või toetamata seadmeplatvormid mööduvad turvalävedest ning võivad tuua riski haldamata seadmetest, mis pääsevad ligi ettevõtte ressurssidele. Ilma nende platvormide blokeerimispoliitikata võivad ründajad ära kasutada seadme usaldusnõuete lünki. Blokeerimise jõustamine tagab, et lubatud on ainult tuntud platvormid, vähendades rünnakupinda.

Mida Aether365 Kontrollib

See kontroll veendub, et teie Microsoft 365 rentnikus on konfigureeritud vähemalt üks Tingimusliku juurdepääsu poliitika, mis blokeerib juurdepääsu tundmatutele või toetamata seadmeplatvormidele. See kuvatakse Aether365 töölaual microsoft-365 teenuse kontrollide all raskusastmega Keskmine.

Kuidas Parandada

  1. Logige sisse Microsoft Entra admin center (endine Azure Active Directory) tingimusliku juurdepääsu administraatori või üldadministraatorina.
  2. Avage Protection > Conditional Access > Policies.
  3. Valige + New policy ja andke sellele nimi, näiteks "Blokeeri tundmatud seadmeplatvormid".
  4. Jaotises Assignments > Users and groups valige sihtkasutajad või -rühmad, kellele poliitikat rakendada.
  5. Jaotises Cloud apps or actions valige All cloud apps, et hõlmata kõiki ressursse.
  6. Jaotises Conditions > Device platforms konfigureerige Include, et valida mõni seadmeplatvorm, seejärel määrake Exclude, et mitte ühtegi eemaldada. Veenduge, et platvormide loend on seatud "Any" või sisaldab selgesõnaliselt ainult teadaolevaid platvorme.
  7. Jaotises Access controls > Grant valige Block access.
  8. Määrake Enable policy väärtusele Report-only, vaadake esmalt logid soovimatu blokeerimise tuvastamiseks, seejärel lülitage olekusse On.
  9. Salvestage poliitika.

Vastavus

  • Muu: See kontroll vastab üldistele tingimusliku juurdepääsu parimatele tavadele seadme usalduse osas.

Seotud Ressursid

Microsoft references

Kas sellest lehest oli abi?