Skip to content

At least one Conditional Access policy is configured with All cloud apps

Hvorfor Dette Er Viktig

Uten en Conditional Access-policy som gjelder for alle skytjenester, kan apper uten eksplisitt dekning mangle kritiske sikkerhetskontroller som flerfaktorautentisering eller enhetsetterlevelseskontroller. Dette gapet kan gjøre det mulig for angripere å omgå beskyttelsen ved å målrette en ubeskyttet app. Ved å sikre at hver app er dekket, reduseres risikoen for uautorisert tilgang på tvers av leieren.

Hva Aether365 Sjekker

Aether365 verifiserer at minst én Conditional Access-policy er konfigurert med tildelingen "All cloud apps" i din Microsoft 365-leier. Denne sjekken vises i Aether365-dashbordet under kategorien microsoft-365-sjekker.

Hvordan Løse Det

  1. Logg inn på Microsoft Entra admin center på https://entra.microsoft.com.
  2. Gå til Protection > Conditional Access > Policies.
  3. Klikk "New policy" og gi den et navn.
  4. Under Assignments > Users, velg brukerne eller gruppene som policyen skal gjelde for.
  5. Under Assignments > Cloud apps or actions, velg "All cloud apps" fra rullegardinmenyen.
  6. Under Access controls, konfigurer ønskede kontroller (for eksempel krav om MFA eller enhetsetterlevelse).
  7. Hvis du må ekskludere spesifikke applikasjoner (som enkelte admin-verktøy eller eldre apper), legg dem til under Exclude > Select excluded cloud apps.
  8. Sett "Enable policy" til "On" og klikk "Create".

Samsvar

  • Annet: Ikke på linje med et spesifikt samsvarsrammeverk som standard, men følger sikkerhetsbeste praksis for Microsoft 365.

Relaterte Ressurser

Microsoft references

Var denne siden nyttig?