At least one Conditional Access policy is configured to enforce non persistent browser session for non-corporate devices
Miért fontos ez
A nem vállalati eszközök, például a megosztott vagy nyilvános számítógépek jelentős adatszivárgási kockázatot jelentenek, ha a böngésző-munkamenetek állandóak maradnak. Ha nincs érvényben olyan házirend, amely kikényszeríti a nem állandó böngésző-munkameneteket, a felhasználók aktív munkameneteket hagyhatnak hátra, amelyek az eszköz következő használója számára hozzáférhetővé teszik a Microsoft 365 adatokat. A vezérlő konfigurálása biztosítja, hogy a hozzáférési tokenek elvesszenek a böngésző bezárásakor, ezáltal csökkentve a kitettséget a nem megbízható végpontokon.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy van-e konfigurálva legalább egy Conditional Access házirend a nem állandó böngésző-munkamenetek kikényszerítésére nem vállalati eszközök esetén. Ez az ellenőrzés az Aether365 irányítópultján a microsoft-365 checks szakaszban jelenik meg.
Javítás menete
- Jelentkezzen be az Azure Portalba Conditional Access rendszergazdaként.
- Navigáljon az Azure Active Directoryhoz, majd válassza a Security, ezt követően a Conditional Access lehetőséget.
- Kattintson a New policy elemre, és adjon nevet a házirendnek.
- A Assignments alatt válassza a Users and groups lehetőséget, majd válassza a All users vagy egy adott csoportot, amely a nem vállalati eszközök felhasználóit tartalmazza.
- A Cloud apps or actions alatt válassza az Office 365 (vagy a védeni kívánt alkalmazásokat).
- A Conditions alatt konfigurálja a Device platforms beállítást a vállalati felügyeletű platformok, például a Windows 10 compliant vagy iOS/iPadOS compliant eszközök kizárására. Alternatív megoldásként használja a Locations beállítást a megbízható vállalati IP-tartományok kizárására.
- Az Access controls alatt válassza a Grant lehetőséget, és jelölje be a Require session controls opciót, majd válassza a Non persistent browser session lehetőséget.
- Állítsa a Enable policy beállítást On vagy Report only értékre tesztelés céljából.
- Kattintson a Create gombra a házirend mentéséhez.
Megfelelőség
- Keretrendszer: Other