At least one Conditional Access policy is configured to enforce non persistent browser session for non-corporate devices
Perché è Importante
I dispositivi non aziendali, come computer condivisi o pubblici, rappresentano un rischio significativo di fuga di dati se le sessioni del browser rimangono persistenti. Senza criteri che impongano sessioni non persistenti, gli utenti possono lasciare sessioni attive che espongono dati sensibili di Microsoft 365 al successivo utilizzatore del dispositivo. Configurando questo controllo si garantisce che i token di accesso vengano eliminati alla chiusura del browser, riducendo l'esposizione su endpoint non attendibili.
Cosa Verifica Aether365
Aether365 verifica che sia configurata almeno una policy di Conditional Access per imporre sessioni non persistenti del browser sui dispositivi non aziendali. Questo controllo appare nel dashboard di Aether365 nella sezione dei controlli microsoft-365.