Skip to content

At least one Conditional Access policy is configured to enforce non persistent browser session for non-corporate devices

Miért fontos ez

A nem vállalati eszközök, például a megosztott vagy nyilvános számítógépek jelentős adatszivárgási kockázatot jelentenek, ha a böngésző-munkamenetek állandóak maradnak. Ha nincs érvényben olyan házirend, amely kikényszeríti a nem állandó böngésző-munkameneteket, a felhasználók aktív munkameneteket hagyhatnak hátra, amelyek az eszköz következő használója számára hozzáférhetővé teszik a Microsoft 365 adatokat. A vezérlő konfigurálása biztosítja, hogy a hozzáférési tokenek elvesszenek a böngésző bezárásakor, ezáltal csökkentve a kitettséget a nem megbízható végpontokon.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy van-e konfigurálva legalább egy Conditional Access házirend a nem állandó böngésző-munkamenetek kikényszerítésére nem vállalati eszközök esetén. Ez az ellenőrzés az Aether365 irányítópultján a microsoft-365 checks szakaszban jelenik meg.

Javítás menete

  1. Jelentkezzen be az Azure Portalba Conditional Access rendszergazdaként.
  2. Navigáljon az Azure Active Directoryhoz, majd válassza a Security, ezt követően a Conditional Access lehetőséget.
  3. Kattintson a New policy elemre, és adjon nevet a házirendnek.
  4. A Assignments alatt válassza a Users and groups lehetőséget, majd válassza a All users vagy egy adott csoportot, amely a nem vállalati eszközök felhasználóit tartalmazza.
  5. A Cloud apps or actions alatt válassza az Office 365 (vagy a védeni kívánt alkalmazásokat).
  6. A Conditions alatt konfigurálja a Device platforms beállítást a vállalati felügyeletű platformok, például a Windows 10 compliant vagy iOS/iPadOS compliant eszközök kizárására. Alternatív megoldásként használja a Locations beállítást a megbízható vállalati IP-tartományok kizárására.
  7. Az Access controls alatt válassza a Grant lehetőséget, és jelölje be a Require session controls opciót, majd válassza a Non persistent browser session lehetőséget.
  8. Állítsa a Enable policy beállítást On vagy Report only értékre tesztelés céljából.
  9. Kattintson a Create gombra a házirend mentéséhez.

Megfelelőség

  • Keretrendszer: Other

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?