At least one Conditional Access policy is configured to enable application enforced restrictions
Hvorfor dette er viktig
Uten en Conditional Access-policy som håndhever appbegrensninger, kan brukere få tilgang til bedriftsdata i SharePoint, OneDrive og Exchange fra uadministrerte eller personlige enheter som mangler sikkerhetskontroller. Dette øker risikoen for datalekkasje, uautorisert tilgang og eksponering for skadelig programvare. Å håndheve appbegrensninger sikrer at bare kompatible og administrerte applikasjoner kan håndtere sensitiv bedriftsinformasjon.
Hva Aether365 sjekker
Denne kontrollen verifiserer om leietakeren har minst én Conditional Access-policy konfigurert for å aktivere apphåndhevede begrensninger. I Aether365-dashbordet under microsoft-365 checks identifiserer denne skanningen om en slik policy eksisterer for å begrense tilgang fra uadministrerte enheter.
Slik fikser du det
For å utbedre dette problemet oppretter du en Conditional Access-policy som blokkerer eller begrenser tilgang til SharePoint, OneDrive og Exchange fra uadministrerte enheter.
- Logg på Azure Portal som en Global Administrator.
- Naviger til Azure Active Directory > Security > Conditional Access.
- Velg New policy.
- Angi et navn for policyen, for eksempel "Blokker uadministrert enhetstilgang til Office 365."
- Under Assignments > Users and groups velger du målgruppene eller -gruppene (eller All users).
- Under Cloud apps or actions velger du Office 365 (eller spesifikt SharePoint, OneDrive, Exchange Online).
- Under Conditions konfigurerer du Device platforms til å inkludere alle plattformer.
- Under Access controls > Grant velger du Require device to be marked as compliant eller Require Microsoft Entra hybrid joined device. Alternativt velger du Block access.
- Sett Enable policy til On.
- Velg Create for å lagre og bruke policyen.
Samsvar
- Rammeverk: Annet (Azure AD Conditional Access beste praksis)
- Referanser: N/A
Relaterte ressurser
- Conditional Access: Block access by location - Microsoft Entra
- Require managed devices for cloud app access with Conditional Access