At least one Conditional Access policy is configured to enable application enforced restrictions
Waarom dit belangrijk is
Zonder een Conditional Access-beleid dat app-beperkingen afdwingt, kunnen gebruikers vanuit onbeheerde of persoonlijke apparaten zonder beveiligingsmaatregelen toegang krijgen tot bedrijfsgegevens in SharePoint, OneDrive en Exchange. Dit verhoogt het risico op gegevenslekken, ongeautoriseerde toegang en blootstelling aan malware. Het afdwingen van app-beperkingen zorgt ervoor dat alleen conforme en beheerde applicaties gevoelige bedrijfsinformatie kunnen verwerken.
Wat Aether365 controleert
Deze controle verifieert of de tenant ten minste één Conditional Access-beleid heeft dat is geconfigureerd om door de applicatie afgedwongen beperkingen in te schakelen. In het Aether365-dashboard onder microsoft-365-controles identificeert deze scan of een dergelijk beleid bestaat om de toegang vanaf onbeheerde apparaten te beperken.
Hoe u het kunt oplossen
Om dit probleem te verhelpen, maakt u een Conditional Access-beleid dat de toegang tot SharePoint, OneDrive en Exchange vanaf onbeheerde apparaten blokkeert of beperkt.
- Meld u aan bij de Azure Portal als globale beheerder.
- Navigeer naar Azure Active Directory > Security > Conditional Access.
- Selecteer New policy.
- Voer een naam in voor het beleid, bijvoorbeeld "Blokkeer toegang vanaf onbeheerde apparaten voor Office 365."
- Ga naar Assignments > Users and groups en selecteer de doelgebruikers of -groepen (of All users).
- Ga naar Cloud apps or actions en selecteer Office 365 (of specifiek SharePoint, OneDrive, Exchange Online).
- Ga naar Conditions, configureer Device platforms en neem alle platforms op.
- Ga naar Access controls > Grant en selecteer Require device to be marked as compliant of Require Microsoft Entra hybrid joined device. U kunt ook Block access selecteren.
- Stel Enable policy in op On.
- Selecteer Create om het beleid op te slaan en toe te passen.
Compliance
- Framework: Overig (Azure AD Conditional Access best practices)
- Referenties: N.v.t.
Gerelateerde bronnen
- Conditional Access: Block access by location - Microsoft Entra
- Require managed devices for cloud app access with Conditional Access