At least one Conditional Access policy is configured with All cloud apps
Pourquoi c’est important
Sans une politique d’accès conditionnel appliquée à toutes les applications cloud, toute application non couverte explicitement peut manquer de contrôles de sécurité essentiels comme l’authentification multifacteur ou les vérifications de conformité des appareils. Cette lacune permet aux attaquants de contourner les protections en ciblant une application non protégée. Garantir que chaque application est couverte réduit le risque d’accès non autorisé dans l’ensemble de votre locataire.
Ce que vérifie Aether365
Aether365 vérifie qu’au moins une politique d’accès conditionnel est configurée avec l’affectation « Toutes les applications cloud » dans votre locataire Microsoft 365. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie des vérifications microsoft-365.
Comment corriger
- Connectez-vous au centre d’administration Microsoft Entra à l’adresse https://entra.microsoft.com.
- Accédez à Protection > Accès conditionnel > Politiques.
- Cliquez sur « Nouvelle politique » et donnez-lui un nom.
- Sous Affectations > Utilisateurs, sélectionnez les utilisateurs ou groupes auxquels la politique s’applique.
- Sous Affectations > Applications cloud ou actions, choisissez « Toutes les applications cloud » dans la liste déroulante.
- Sous Contrôles d’accès, configurez les contrôles souhaités (par exemple, exiger l’authentification multifacteur ou la conformité des appareils).
- Si vous devez exclure des applications spécifiques (comme certains outils d’administration ou applications héritées), ajoutez-les sous Exclure > Sélectionner les applications cloud exclues.
- Définissez « Activer la politique » sur « Activé » et cliquez sur « Créer ».
Conformité
- Autre : Non aligné par défaut sur un cadre de conformité spécifique, mais suit les bonnes pratiques de sécurité pour Microsoft 365.
Ressources associées
- Accès conditionnel : Affectation de toutes les applications cloud | Microsoft Learn
- Politiques d’accès conditionnel courantes | Microsoft Learn