At least one Conditional Access policy is configured with device compliance
Perché è Importante
Senza un criterio di accesso condizionale che richieda la conformità del dispositivo, i dispositivi non conformi o non gestiti possono accedere alle risorse del tenant. Ciò bypassa le configurazioni di sicurezza e espone l'organizzazione a rischi derivanti da dispositivi che mancano di antivirus, crittografia o aggiornamenti adeguati. L'imposizione della conformità del dispositivo garantisce che solo i dispositivi affidabili con uno stato di sicurezza verificato possano connettersi.
Cosa Controlla Aether365
Questo controllo verifica che esista almeno un criterio di accesso condizionale nel tenant di Microsoft 365 con il controllo di concessione "Richiedi che il dispositivo sia contrassegnato come conforme". Viene visualizzato nel dashboard di Aether365 sotto i controlli microsoft-365 e aiuta a confermare l'applicazione di base della sicurezza dei dispositivi.
Come Risolvere
- Accedi al Microsoft Entra admin center all'indirizzo https://entra.microsoft.com con autorizzazioni di amministratore per l'accesso condizionale.
- Vai su Protezione, poi Accesso condizionale, e seleziona Criteri.
- Fai clic su Nuovo criterio e assegna un nome descrittivo.
- In Assegnazioni, scegli Utenti o identità del carico di lavoro. Quindi, in Risorse di destinazione, seleziona Tutte le risorse (in precedenza Tutte le app cloud) nella scheda Includi.
- In Controlli di accesso, seleziona Concedi. Spunta Richiedi che il dispositivo sia contrassegnato come conforme e Richiedi dispositivo ibrido Microsoft Entra aggiunto. Per più controlli, scegli Richiedi uno dei controlli selezionati e fai clic su Seleziona.
- Conferma le impostazioni, imposta Abilita criterio su Abilita, e seleziona Crea.
Puoi escludere l'autenticazione multifattoriale per applicare solo la conformità del dispositivo. Usa questo modello: Richiedi un dispositivo conforme, un dispositivo ibrido Microsoft Entra aggiunto o l'autenticazione multifattoriale per tutti gli utenti.
Conformità
- Altro: Criterio di accesso condizionale per la conformità del dispositivo richiesto