At least one Conditional Access policy is configured with All Cloud Apps and All Users
Dlaczego to jest ważne
Bez reguły Conditional Access obejmującej wszystkie aplikacje w chmurze i wszystkich użytkowników, Twoja dzierżawa nie posiada podstawowej kontroli bezpieczeństwa, która może blokować próby uwierzytelnienia lub wymagać dodatkowej weryfikacji. Atakujący mogą wykorzystać luki w zasięgu reguł, uzyskując dostęp do niezabezpieczonych aplikacji. To sprawdzenie gwarantuje, że Twoje środowisko ma uniwersalną siatkę bezpieczeństwa przed zagrożeniami związanymi z tożsamością.
Co sprawdza Aether365
Aether365 skanuje Twoją dzierżawę w poszukiwaniu co najmniej jednej reguły Conditional Access skonfigurowanej z ustawieniem "All cloud apps" jako obiekt docelowy i "All users" jako przypisany zakres. To sprawdzenie pojawia się w panelu Aether365 w kategorii usługi microsoft-365 i oznacza znalezisko o średnim priorytecie, jeśli taka reguła nie istnieje.