At least one Conditional Access policy is configured to require MFA for guest access
Miért Fontos Ez
A Microsoft 365-bérlőben található vendégfiókok jelentős biztonsági kockázatot jelenthetnek, ha nincsenek megfelelően védve. Ha nem írja elő a többtényezős hitelesítést a külső együttműködők számára, egy feltört vendégfiók illetéktelen hozzáférést biztosíthat a támadóknak a szervezet erőforrásaihoz, adataihoz és alkalmazásaihoz. Annak biztosítása, hogy minden vendégfelhasználónak át kelljen esnie az MFA-n, nagyban csökkenti ezt a kockázatot.
Mit Ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a bérlőben legalább egy Conditional Access szabályzat többtényezős hitelesítést ír-e elő az összes vendégfelhasználó számára. Ez az Aether365 irányítópultján a microsoft-365 ellenőrzések szakasz alatt jelenik meg.
Javítás Menete
- Jelentkezzen be az Azure Portalra a https://portal.azure.com címen, és navigáljon az Azure Active Directoryhoz.
- A Kezelés alatt válassza a Biztonság, majd a Conditional Access lehetőséget, és kattintson az Új szabályzat gombra.
- Adjon a szabályzatnak egy leíró nevet, például "MFA előírása vendégfelhasználók számára".
- A Hozzárendelések alatt kattintson a Felhasználók és csoportok elemre, válassza a Felhasználók és csoportok kiválasztása lehetőséget, majd jelölje ki az Összes vendég és külső felhasználó opciót.
- A Felhőalkalmazások vagy műveletek alatt válassza az Összes felhőalkalmazás lehetőséget.
- A Feltételek alatt hagyja meg az alapértelmezett beállításokat, hacsak nincsenek speciális kizárások.
- A Hozzáférés-vezérlés alatt kattintson a Biztosítás lehetőségre, pipálja be a Többtényezős hitelesítés megkövetelése jelölőnégyzetet, és győződjön meg arról, hogy a Kiválasztott vezérlők mindegyikének megkövetelése van kiválasztva.
- Állítsa a Szabályzat engedélyezése beállítást Csak jelentés módba a teszteléshez, majd miután megerősítette, kapcsolja át Be állásba.
- Kattintson a Létrehozás gombra a szabályzat mentéséhez.
Megfelelőség
- Keretrendszer: Egyéb (általános biztonsági bevált gyakorlat)