Skip to content

At least one Conditional Access policy is configured to require MFA for guest access

Miért Fontos Ez

A Microsoft 365-bérlőben található vendégfiókok jelentős biztonsági kockázatot jelenthetnek, ha nincsenek megfelelően védve. Ha nem írja elő a többtényezős hitelesítést a külső együttműködők számára, egy feltört vendégfiók illetéktelen hozzáférést biztosíthat a támadóknak a szervezet erőforrásaihoz, adataihoz és alkalmazásaihoz. Annak biztosítása, hogy minden vendégfelhasználónak át kelljen esnie az MFA-n, nagyban csökkenti ezt a kockázatot.

Mit Ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy a bérlőben legalább egy Conditional Access szabályzat többtényezős hitelesítést ír-e elő az összes vendégfelhasználó számára. Ez az Aether365 irányítópultján a microsoft-365 ellenőrzések szakasz alatt jelenik meg.

Javítás Menete

  1. Jelentkezzen be az Azure Portalra a https://portal.azure.com címen, és navigáljon az Azure Active Directoryhoz.
  2. A Kezelés alatt válassza a Biztonság, majd a Conditional Access lehetőséget, és kattintson az Új szabályzat gombra.
  3. Adjon a szabályzatnak egy leíró nevet, például "MFA előírása vendégfelhasználók számára".
  4. A Hozzárendelések alatt kattintson a Felhasználók és csoportok elemre, válassza a Felhasználók és csoportok kiválasztása lehetőséget, majd jelölje ki az Összes vendég és külső felhasználó opciót.
  5. A Felhőalkalmazások vagy műveletek alatt válassza az Összes felhőalkalmazás lehetőséget.
  6. A Feltételek alatt hagyja meg az alapértelmezett beállításokat, hacsak nincsenek speciális kizárások.
  7. A Hozzáférés-vezérlés alatt kattintson a Biztosítás lehetőségre, pipálja be a Többtényezős hitelesítés megkövetelése jelölőnégyzetet, és győződjön meg arról, hogy a Kiválasztott vezérlők mindegyikének megkövetelése van kiválasztva.
  8. Állítsa a Szabályzat engedélyezése beállítást Csak jelentés módba a teszteléshez, majd miután megerősítette, kapcsolja át Be állásba.
  9. Kattintson a Létrehozás gombra a szabályzat mentéséhez.

Megfelelőség

  • Keretrendszer: Egyéb (általános biztonsági bevált gyakorlat)

Kapcsolódó Források

Microsoft references

Hasznos volt ez az oldal?