At least one Conditional Access policy is configured to enforce non persistent browser session for non-corporate devices
Dlaczego to jest ważne
Urządzenia niesłużbowe, takie jak komputery współdzielone lub publiczne, stwarzają znaczące ryzyko wycieku danych, jeśli sesje przeglądarki pozostają otwarte. Bez polityki wymuszającej nietrwałe sesje przeglądarki użytkownicy mogą pozostawić aktywne sesje, które narażają poufne dane Microsoft 365 na dostęp kolejnej osoby korzystającej z urządzenia. Skonfigurowanie tego mechanizmu kontroli pomaga zapewnić, że tokeny dostępu są odrzucane po zamknięciu przeglądarki, co zmniejsza narażenie na niezaufanych punktach końcowych.
Co sprawdza Aether365
Aether365 weryfikuje, czy skonfigurowano co najmniej jedną politykę Conditional Access wymuszającą nietrwałe sesje przeglądarki dla urządzeń niesłużbowych. To sprawdzenie pojawia się w panelu Aether365 w sekcji microsoft-365 checks.