At least one Conditional Access policy is configured with All Cloud Apps and All Users
Pourquoi c'est important
Sans une stratégie d'accès conditionnel couvrant toutes les applications cloud et tous les utilisateurs, votre locataire ne dispose pas d'un contrôle de sécurité de base capable de bloquer les tentatives d'authentification ou d'exiger une vérification supplémentaire. Les attaquants peuvent exploiter les lacunes dans la couverture des stratégies, accédant ainsi aux applications non protégées. Cette vérification garantit que votre environnement dispose d'un filet de sécurité universel contre les menaces liées aux identités.
Ce que vérifie Aether365
Aether365 analyse votre locataire pour détecter la présence d'au moins une stratégie d'accès conditionnel configurée avec "Toutes les applications cloud" comme cible et "Tous les utilisateurs" comme périmètre attribué. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie de service microsoft-365 et signale un résultat de gravité moyenne si aucune stratégie de ce type n'existe.