At least one Conditional Access policy is configured to require compliant or Entra hybrid joined devices for admins
Perché è importante
Se non si dispone di un criterio di accesso condizionale che impone la conformità del dispositivo per gli account amministrativi, il tenant è esposto a un rischio significativo. In caso di compromissione di una credenziale amministrativa, un utente malintenzionato potrebbe accedere a sistemi critici da qualsiasi dispositivo non gestito o non conforme, aggirando i controlli di sicurezza essenziali. Questa verifica garantisce la presenza di un guardrail di base per proteggere l'accesso con privilegi.
Cosa controlla Aether365
Aether365 verifica che sia configurato almeno un criterio di accesso condizionale nel tenant Microsoft 365 per richiedere dispositivi conformi o dispositivi ibridi aggiunti a Entra per gli account amministrativi. Questo controllo viene visualizzato nel dashboard di Aether365 nella categoria di servizio microsoft-365.