Skip to content

At least one Conditional Access policy is configured with device compliance

Dlaczego to ma znaczenie

Brak zasad dostępu warunkowego wymagających zgodności urządzeń umożliwia urządzeniom niezgodnym lub niezarządzanym dostęp do zasobów dzierżawy. Pozwala to na ominięcie konfiguracji zabezpieczeń i naraża organizację na ryzyko związane z urządzeniami, które nie mają odpowiedniego oprogramowania antywirusowego, szyfrowania ani aktualizacji. Wymuszanie zgodności urządzeń gwarantuje, że tylko zaufane urządzenia o zweryfikowanym poziomie zabezpieczeń mogą nawiązać połączenie.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy w dzierżawie Microsoft 365 istnieje co najmniej jedna zasada dostępu warunkowego z kontrolą przyznawania dostępu "Wymagaj oznaczenia urządzenia jako zgodnego". Pojawia się ono na pulpicie nawigacyjnym Aether365 w sekcji kontroli microsoft-365 i pomaga potwierdzić podstawowe egzekwowanie zabezpieczeń urządzeń.

Jak naprawić

  1. Zaloguj się do centrum administracyjnego Microsoft Entra pod adresem https://entra.microsoft.com z uprawnieniami administratora dostępu warunkowego (Conditional Access Administrator).
  2. Przejdź do sekcji Ochrona, a następnie Dostęp warunkowy i wybierz opcję Zasady.
  3. Kliknij Nowa zasada i nadaj jej opisową nazwę.
  4. W sekcji Przypisania wybierz Użytkownicy lub tożsamości obciążeń. Następnie w sekcji Zasoby docelowe wybierz Wszystkie zasoby (dawniej Wszystkie aplikacje w chmurze) na karcie Uwzględnij.
  5. W sekcji Kontrole dostępu wybierz opcję Udziel. Zaznacz pole Wymagaj oznaczenia urządzenia jako zgodnego oraz Wymagaj hybrydowego urządzenia dołączonego do Microsoft Entra. W przypadku wielu kontroli wybierz opcję Wymagaj jednej z wybranych kontroli i kliknij Wybierz.
  6. Potwierdź ustawienia, ustaw opcję Włącz zasady na wartość Włącz i kliknij Utwórz.

Możesz wykluczyć uwierzytelnianie wieloskładnikowe, aby zastosować tylko zgodność urządzeń. Użyj tego szablonu: Wymagaj zgodnego urządzenia, hybrydowego urządzenia dołączonego do Microsoft Entra lub uwierzytelniania wieloskładnikowego dla wszystkich użytkowników.

Zgodność

  • Inne: Wymagana zasada dostępu warunkowego dotycząca zgodności urządzeń

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?