At least one Conditional Access policy is configured to enable application enforced restrictions
Miksi Tämä on Tärkeää
Ilman Conditional Access -käytäntöä, joka pakottaa sovellusrajoituksia, käyttäjät voivat käyttää yrityksen tietoja SharePointissa, OneDrivessa ja Exchangessa hallitsemattomilta tai henkilökohtaisilta laitteilta, joissa ei ole tietoturva-asetuksia. Tämä lisää tietovuotojen, luvattoman käytön ja haittaohjelmille altistumisen riskiä. Sovellusrajoitusten pakottaminen varmistaa, että vain yhteensopivat ja hallitut sovellukset voivat käsitellä arkaluonteisia yritystietoja.
Mitä Aether365 Tarkistaa
Tämä tarkistus varmistaa, onko vuokralaisella vähintään yksi Conditional Access -käytäntö, joka on määritetty ottamaan käyttöön sovelluspakotetut rajoitukset. Aether365-hallintapaneelissa microsoft-365-tarkistusten alla tämä skannaus tunnistaa, onko tällaista käytäntöä olemassa estämään pääsy hallitsemattomilta laitteilta.
Miten Korjata
Korjaa tämä ongelma luomalla Conditional Access -käytäntö, joka estää tai rajoittaa pääsyä SharePointiin, OneDriveen ja Exchangeen hallitsemattomilta laitteilta.
- Kirjaudu Azure-portaaliin järjestelmänvalvojana.
- Siirry kohtaan Azure Active Directory > Security > Conditional Access.
- Valitse New policy.
- Anna käytännölle nimi, kuten "Block unmanaged device access to Office 365."
- Valitse Assignments-kohdasta Users and groups ja valitse kohdekäyttäjät tai -ryhmät (tai All users).
- Valitse Cloud apps or actions -kohdasta Office 365 (tai erikseen SharePoint, OneDrive, Exchange Online).
- Aseta Conditions-kohdassa Device platforms kattamaan kaikki alustat.
- Valitse Access controls > Grant -kohdasta Require device to be marked as compliant tai Require Microsoft Entra hybrid joined device. Vaihtoehtoisesti valitse Block access.
- Aseta Enable policy-tilaan On.
- Valitse Create tallentaaksesi ja ottaaksesi käytännön käyttöön.
Vaatimustenmukaisuus
- Viitekehys: Other (Azure AD Conditional Access best practices)
- Viittaukset: N/A
Liittyvät Resurssit
- Conditional Access: Block access by location - Microsoft Entra
- Require managed devices for cloud app access with Conditional Access