Skip to content

At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices

Miért fontos ez

A nem céges eszközök nem rendelkeznek azokkal a biztonsági vezérlőkkel és felügyeleti lehetőségekkel, amelyeket az IT általában a vállalati hardverekre alkalmaz. Kikényszerített bejelentkezési gyakoriság hiányában egy feltört vagy elveszett, nem felügyelt eszköz hosszú távú hozzáférést biztosíthat egy támadónak a bérlőhöz. A gyakori újrahitelesítés megkövetelése csökkenti a kockázati ablakot és korlátozza az oldalirányú mozgást a nem megbízható végpontokról.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy Microsoft 365 bérlőjében legalább egy Conditional Access szabályzat bejelentkezési gyakoriságot követel-e meg a nem céges eszközökön. Ez az ellenőrzés a microsoft-365 szolgáltatáskategóriában, Medium súlyossággal jelenik meg az Aether365 irányítópulton.

Microsoft references

Hasznos volt ez az oldal?