At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices
Perché è Importante
I dispositivi non aziendali non dispongono dei controlli di sicurezza e della gestione che l'IT applica tipicamente all'hardware di proprietà dell'azienda. Senza una frequenza di accesso imposta, un dispositivo non gestito compromesso o perso potrebbe consentire a un utente malintenzionato un accesso prolungato al tuo tenant. Richiedere una riautenticazione frequente riduce la finestra di rischio e limita il movimento laterale da endpoint non attendibili.
Cosa Controlla Aether365
Aether365 verifica che almeno una policy di Conditional Access nel tuo tenant di Microsoft 365 richieda una frequenza di accesso per i dispositivi non aziendali. Questo controllo appare nel dashboard di Aether365 sotto la categoria di servizio microsoft-365 con gravità Media.