Skip to content

At least one Conditional Access policy is configured with All cloud apps

Kodėl tai svarbu

Jei sąlyginės prieigos politika nėra pritaikyta visoms debesų programėlėms, bet kuri programa, kuriai nėra aiškiai nustatyta apsauga, gali neturėti svarbių saugumo priemonių, pvz., kelių veiksnių autentifikavimo arba įrenginio atitikties patikros. Šis trūkumas gali leisti užpuolikams apeiti apsaugą, nukreipiant į neapsaugotą programą. Užtikrinus, kad kiekviena programa būtų apimta, sumažinama neleistinos prieigos rizika jūsų nuomotojo aplinkoje.

Ką tikrina Aether365

Aether365 patikrina, ar jūsų Microsoft 365 nuomotojo aplinkoje yra sukonfigūruota bent viena sąlyginės prieigos politika su priskyrimu "All cloud apps". Šis patikrinimas rodomas Aether365 skydelyje po kategorija microsoft-365 checks.

Kaip ištaisyti

  1. Prisijunkite prie "Microsoft Entra admin center" adresu https://entra.microsoft.com.
  2. Eikite į Protection > Conditional Access > Policies.
  3. Spustelėkite "New policy" ir suteikite jai pavadinimą.
  4. Skiltyje Assignments > Users pasirinkite naudotojus arba grupes, kuriems ši politika taikoma.
  5. Skiltyje Assignments > Cloud apps or actions iš išskleidžiamojo meniu pasirinkite "All cloud apps".
  6. Skiltyje Access controls nustatykite norimus valdiklius (pvz., reikalaukite MFA arba įrenginio atitikties).
  7. Jei reikia neįtraukti konkrečių programų (pavyzdžiui, tam tikrų administravimo įrankių ar senesnių programų), pridėkite jas skiltyje Exclude > Select excluded cloud apps.
  8. Nustatykite "Enable policy" į "On" ir spustelėkite "Create".

Atitiktis

  • Kita: pagal numatytuosius nustatymus nėra suderinta su konkrečia atitikties sistema, tačiau laikosi geriausios saugumo praktikos, taikomos Microsoft 365.

Susiję ištekliai

Microsoft references

Ar šis puslapis buvo naudingas?