Device registration MFA control conflicts with Conditional Access policies.
Miért fontos ez
Ha az eszközregisztrációs többtényezős hitelesítés (MFA) beállításai ütköznek a feltételes hozzáférési szabályzatokkal, a felhasználók megkerülhetik a szükséges MFA-kéréseket, vagy váratlan hozzáférési elutasításokba ütközhetnek. Ez aláássa a Microsoft 365 környezet biztonsági helyzetét azáltal, hogy inkonzisztens kényszerítést hoz létre. A rendszergazdáknak biztosítaniuk kell, hogy ezek a vezérlők összhangban legyenek a hiányosságok vagy fennakadások elkerülése érdekében.
Mit ellenőriz az Aether365
Az Aether365 átvizsgálja a Microsoft 365-bérlőt, hogy azonosítsa azokat az eseteket, ahol az eszközregisztrációs MFA-vezérlő ellentmond a konfigurált feltételes hozzáférési szabályzatoknak. Ez az ellenőrzés az Aether365 irányítópultján jelenik meg a microsoft-365 security checks (Microsoft 365 biztonsági ellenőrzések) alatt.
Hogyan lehet javítani
Jelenleg nem állnak rendelkezésre konkrét javítási lépések ehhez az ellenőrzéshez. Az ütközés feloldásához tekintse át a feltételes hozzáférési szabályzatokat és az eszközregisztrációs beállításokat az Azure Portalon. Győződjön meg arról, hogy az eszközregisztrációban szereplő MFA-követelmény nem írja felül vagy nem ütközik a feltételes hozzáférési szabályzatok érvényesítésével. A lépések a következők: