At least one Conditional Access policy is configured to block access for unknown or unsupported device platforms
Miksi tämä on tärkeää
Tuntemattomat tai tuetut laitealustat ohittavat tietoturvan perustasot ja voivat aiheuttaa riskin hallitsemattomien laitteiden käyttäessä yrityksen resursseja. Ilman esto-käytäntöä näille alustoille hyökkääjät voivat hyödyntää laitteiden luottamusvaatimuksissa olevia aukkoja. Eston käyttöönotto varmistaa, että vain tunnistetut alustat ovat sallittuja, mikä vähentää hyökkäyspintaa.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että vähintään yksi Conditional Access -käytäntö on määritetty estämään pääsy tuntemattomilta tai tuetuilta laitealustoilta Microsoft 365 -vuokraajassasi. Se näkyy Aether365-hallintapaneelissa microsoft-365-palvelutarkistuksissa keskitasoisella (Medium) vakavuudella.
Korjausohjeet
- Kirjaudu sisään Microsoft Entra admin center -palveluun (entinen Azure Active Directory) ehdollisen pääsyn järjestelmänvalvojana tai yleisenä järjestelmänvalvojana.
- Siirry kohtaan Protection > Conditional Access > Policies.
- Valitse + New policy ja anna sille nimi, esimerkiksi "Estä tuntemattomien laitealustojen käyttö".
- Kohdassa Assignments > Users and groups valitse ne käyttäjät tai ryhmät, joille haluat käytännön koskevan.
- Valitse kohdassa Cloud apps or actions vaihtoehto All cloud apps kattaaksesi kaikki resurssit.
- Kohdassa Conditions > Device platforms määritä Include valitsemaan mikä tahansa laitealusta ja aseta Exclude -kenttään "none". Varmista, että alustaluettelossa on "Any" tai se sisältää nimenomaisesti vain tunnetut alustat.
- Kohdassa Access controls > Grant valitse Block access.
- Aseta Enable policy aluksi Report-only -tilaan, tarkista lokit tahattomien estojen varalta ja vaihda sitten On-tilaan.
- Tallenna käytäntö.
Vaatimustenmukaisuus
- Muut: Tämä tarkistus noudattaa yleisiä Conditional Access -parhaita käytäntöjä laitteiden luottamuksen osalta.
Aiheeseen liittyvät resurssit
- Microsoft Learn: Conditional Access Device Platforms Condition
- Microsoft Learn: Conditional Access Block Access Policy