At least one Conditional Access policy is configured to block access for unknown or unsupported device platforms
Waarom dit belangrijk is
Onbekende of niet-ondersteunde apparaatplatforms omzeilen beveiligingsbasislijnen en kunnen risico's introduceren via niet-beheerde apparaten die toegang krijgen tot bedrijfsbronnen. Zonder een blokkeringsbeleid voor deze platforms kunnen aanvallers gebruikmaken van hiaten in de vereisten voor apparaatvertrouwen. Het afdwingen van een blokkering zorgt ervoor dat alleen erkende platforms worden toegestaan, waardoor het aanvalsoppervlak wordt verkleind.
Wat Aether365 controleert
Deze controle verifieert dat er ten minste één Conditional Access-beleid is geconfigureerd om toegang te blokkeren voor onbekende of niet-ondersteunde apparaatplatforms in uw Microsoft 365-tenant. Het verschijnt in het Aether365-dashboard onder de microsoft-365-servicecontroles met ernst Medium.
Hoe het te herstellen
- Meld u aan bij Microsoft Entra admin center (voorheen Azure Active Directory) als een Conditional Access Administrator of Global Administrator.
- Ga naar Protection > Conditional Access > Policies.
- Selecteer + New policy en geef het een naam, bijvoorbeeld "Block Unknown Device Platforms."
- Ga naar Assignments > Users and groups en selecteer de doelgebruikers of -groepen waarop u het beleid wilt toepassen.
- Ga naar Cloud apps or actions en selecteer All cloud apps om alle resources te dekken.
- Ga naar Conditions > Device platforms, configureer Include om een apparaatplatform te selecteren en stel Exclude in om geen uit te sluiten. Zorg ervoor dat de platformlijst is ingesteld op "Any" of expliciet alleen bekende platforms bevat.
- Ga naar Access controls > Grant en selecteer Block access.
- Stel Enable policy in op Report-only in eerste instantie, controleer logs op onbedoelde blokkeringen en schakel vervolgens over naar On.
- Sla het beleid op.
Naleving
- Overige: Deze controle sluit aan bij algemene Conditional Access-best practices voor apparaatvertrouwen.
Gerelateerde bronnen
- Microsoft Learn: Conditional Access Device Platforms Condition
- Microsoft Learn: Conditional Access Block Access Policy