At least one Conditional Access policy is configured to enable application enforced restrictions
Dlaczego to jest ważne
Brak zasad dostępu warunkowego wymuszających ograniczenia aplikacji umożliwia użytkownikom dostęp do danych firmowych w usługach SharePoint, OneDrive i Exchange z niezarządzanych lub prywatnych urządzeń, które nie mają odpowiednich zabezpieczeń. Zwiększa to ryzyko wycieku danych, nieautoryzowanego dostępu i narażenia na złośliwe oprogramowanie. Wymuszanie ograniczeń aplikacji gwarantuje, że tylko zgodne i zarządzane aplikacje mogą obsługiwać poufne informacje firmowe.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy dzierżawa ma co najmniej jedną zasadę dostępu warunkowego skonfigurowaną do wymuszania ograniczeń narzuconych przez aplikację. Na pulpicie nawigacyjnym Aether365 w sekcji sprawdzeń microsoft-365 ta skan identyfikuje, czy taka zasada istnieje, aby ograniczyć dostęp z niezarządzanych urządzeń.
Jak naprawić
Aby rozwiązać ten problem, utwórz zasadę dostępu warunkowego, która blokuje lub ogranicza dostęp do usług SharePoint, OneDrive i Exchange z niezarządzanych urządzeń.
- Zaloguj się do Azure Portal jako administrator globalny.
- Przejdź do Azure Active Directory > Security > Conditional Access.
- Wybierz opcję New policy.
- Wprowadź nazwę zasady, na przykład "Blokuj dostęp z niezarządzanych urządzeń do Office 365."
- W sekcji Assignments > Users and groups wybierz docelowych użytkowników lub grupy (lub All users).
- W sekcji Cloud apps or actions wybierz Office 365 (lub konkretnie SharePoint, OneDrive, Exchange Online).
- W sekcji Conditions skonfiguruj Device platforms, aby uwzględnić wszystkie platformy.
- W sekcji Access controls > Grant wybierz Require device to be marked as compliant lub Require Microsoft Entra hybrid joined device. Alternatywnie wybierz Block access.
- Ustaw Enable policy na On.
- Wybierz Create, aby zapisać i zastosować zasadę.
Zgodność
- Ramy: Inne (najlepsze praktyki dostępu warunkowego usługi Azure AD)
- Odniesienia: Nie dotyczy
Powiązane zasoby
- Conditional Access: Blokowanie dostępu według lokalizacji - Microsoft Entra
- Wymaganie zarządzanych urządzeń do dostępu do aplikacji w chmurze za pomocą dostępu warunkowego