Skip to content

At least one Conditional Access policy is configured to require compliant or Entra hybrid joined devices for admins

Miért Fontos Ez?

Ha nem rendelkezik olyan feltételes hozzáférési szabályzattal, amely megköveteli az eszközök megfelelőségét a rendszergazdai fiókok számára, akkor a bérlője jelentős kockázatnak van kitéve. Ha egy rendszergazdai hitelesítő adat kompromittálódik, a támadó bármely nem felügyelt vagy nem megfelelő eszközről hozzáférhet a kritikus rendszerekhez, megkerülve az alapvető biztonsági ellenőrzéseket. Ez az ellenőrzés biztosítja, hogy egy alapvető védőkorlát legyen a helyén a privilegizált hozzáférés védelme érdekében.

Mit Ellenőriz Az Aether365?

Az Aether365 ellenőrzi, hogy legalább egy feltételes hozzáférési szabályzat van-e konfigurálva a Microsoft 365 bérlőjében, amely megköveteli a megfelelő eszközöket vagy Entra hibrid csatlakoztatott eszközöket a rendszergazdai fiókok számára. Ez az ellenőrzés a microsoft-365 szolgáltatáskategória alatt jelenik meg az Aether365 irányítópultján.

Hogyan Javítható

  1. Jelentkezzen be a Microsoft Entra admin centerbe, és navigáljon a Conditional Access elemre a Protection alatt.
  2. Hozzon létre egy új szabályzatot, és rendelje hozzá minden olyan felhasználóhoz, aki rendszergazdai szerepkörrel rendelkezik, például Global Administrator, Exchange Administrator vagy Security Administrator.
  3. A Cloud apps or actions alatt válassza az All cloud apps vagy a védeni kívánt alkalmazásokat.
  4. A Conditions alatt konfigurálja a Device state beállítást a compliant device vagy Entra hybrid joined device megkövetelésére.
  5. Az Access controls alatt válassza a Grant lehetőséget, majd jelölje be a Require device to be marked as compliant és/vagy Require Entra hybrid joined device opciókat.
  6. Állítsa a szabályzatot On állásba, és mentse.

Megfelelőség

Ez a biztonsági ellenőrzés a következő keretrendszerekhez és szabványokhoz kapcsolódik:

  • Jelenleg nincs hozzárendelve egy adott megfelelőségi keretrendszerhez.

Kapcsolódó Források

Microsoft references

Hasznos volt ez az oldal?