At least one Conditional Access policy is configured to enable application enforced restrictions
Miks see on oluline
Ilma tingimusliku juurdepääsu poliitikata, mis rakendab rakenduste piiranguid, saavad kasutajad SharePointis, OneDrive'is ja Exchange'is ettevõtte andmetele juurde pääseda haldamata või isiklikest seadmetest, millel puuduvad turvakontrollid. See suurendab andmelekke, volitamata juurdepääsu ja pahavara ohtu. Rakenduste piirangute jõustamine tagab, et ainult ühilduvad ja hallatud rakendused saavad tundlikke ettevõtte andmeid käsitleda.
Mida Aether365 kontrollib
See kontroll kontrollib, kas rentnikul on vähemalt üks tingimusliku juurdepääsu poliitika, mis on konfigureeritud rakenduste jõustatud piirangute lubamiseks. Aether365 armatuurlaual jaotises microsoft-365 kontrollid tuvastab see skaneerimine, kas selline poliitika on olemas, et piirata juurdepääsu haldamata seadmetest.
Kuidas parandada
Selle probleemi lahendamiseks looge tingimusliku juurdepääsu poliitika, mis blokeerib või piirab juurdepääsu SharePointile, OneDrive'ile ja Exchange'ile haldamata seadmetest.
- Logige Azure'i portaali sisse ülemaailmse administraatorina.
- Liikuge jaotisesse Azure Active Directory > Security > Conditional Access.
- Valige New policy.
- Sisestage poliitika nimi, näiteks "Blokeeri haldamata seadmete juurdepääs Office 365-le."
- Jaotises Assignments > Users and groups valige sihtrühma kasutajad või rühmad (või All users).
- Jaotises Cloud apps or actions valige Office 365 (või konkreetselt SharePoint, OneDrive, Exchange Online).
- Jaotises Conditions konfigureerige Device platforms, et kaasata kõik platvormid.
- Jaotises Access controls > Grant valige Require device to be marked as compliant või Require Microsoft Entra hybrid joined device. Või valige Block access.
- Seadke Enable policy olekusse On.
- Valige Create, et salvestada ja rakendada poliitika.
Nõuetele vastavus
- Raamistik: Muu (Azure AD tingimusliku juurdepääsu parimad tavad)
- Viited: Puuduvad
Seotud ressursid
- Conditional Access: Block access by location - Microsoft Entra
- Require managed devices for cloud app access with Conditional Access