At least one Conditional Access policy is configured with device compliance
Pourquoi c'est important
Sans une politique d'accès conditionnel exigeant la conformité des appareils, les terminaux non conformes ou non gérés peuvent accéder aux ressources de votre locataire. Cela contourne vos configurations de sécurité et expose votre organisation aux risques liés aux appareils dépourvus d'antivirus, de chiffrement ou de correctifs adéquats. Imposer la conformité des appareils garantit que seuls les terminaux de confiance avec une posture de sécurité vérifiée peuvent se connecter.
Ce que vérifie Aether365
Cette vérification s'assure qu'au moins une politique d'accès conditionnel existe dans votre locataire Microsoft 365 avec le contrôle d'octroi "Exiger que l'appareil soit marqué comme conforme". Elle apparaît dans le tableau de bord Aether365 sous les vérifications microsoft-365 et permet de confirmer l'application de base de la sécurité des appareils.
Comment corriger
- Connectez-vous au Microsoft Entra admin center à l'adresse https://entra.microsoft.com avec les autorisations d'administrateur d'accès conditionnel.
- Accédez à Protection, puis Accès conditionnel, et sélectionnez Policies.
- Cliquez sur New policy et attribuez un nom descriptif.
- Sous Assignments, choisissez Users ou workload identities. Puis sous Target resources, sélectionnez All resources (anciennement All cloud apps) dans l'onglet Include.
- Sous Access controls, sélectionnez Grant. Cochez Require device to be marked as compliant et Require Microsoft Entra hybrid joined device. Pour plusieurs contrôles, choisissez Require one of the selected controls et cliquez sur Select.
- Confirmez vos paramètres, définissez Enable policy sur Enable, puis sélectionnez Create.
Vous pouvez exclure l'authentification multifacteur pour appliquer uniquement la conformité des appareils. Utilisez ce modèle : Exiger un appareil conforme, un appareil joint à Microsoft Entra hybride ou une authentification multifacteur pour tous les utilisateurs.
Conformité
- Autre : Politique d'accès conditionnel pour la conformité des appareils requise