Skip to content

At least one Conditional Access policy is configured to enable application enforced restrictions

Por Que Isso é Importante

Sem uma política de Conditional Access que imponha restrições de aplicativos, os usuários podem acessar dados corporativos no SharePoint, OneDrive e Exchange a partir de dispositivos não gerenciados ou pessoais que não possuem controles de segurança. Isso aumenta o risco de vazamento de dados, acesso não autorizado e exposição a malware. Impor restrições de aplicativos garante que apenas aplicativos compatíveis e gerenciados possam lidar com informações confidenciais da empresa.

O Que o Aether365 Verifica

Esta verificação confirma se o locatário possui pelo menos uma política de Conditional Access configurada para impor restrições habilitadas por aplicativos. No painel do Aether365, na seção de verificações do microsoft-365, essa varredura identifica se existe uma política desse tipo para limitar o acesso a partir de dispositivos não gerenciados.

Como Corrigir

Para corrigir esse problema, crie uma política de Conditional Access que bloqueie ou limite o acesso ao SharePoint, OneDrive e Exchange a partir de dispositivos não gerenciados.

  1. Entre no Azure Portal como Administrador Global.
  2. Navegue até Azure Active Directory > Security > Conditional Access.
  3. Selecione New policy.
  4. Insira um nome para a política, por exemplo, "Bloquear acesso de dispositivos não gerenciados ao Office 365".
  5. Em Assignments > Users and groups, selecione os usuários ou grupos alvo (ou All users).
  6. Em Cloud apps or actions, selecione Office 365 (ou especificamente SharePoint, OneDrive, Exchange Online).
  7. Em Conditions, configure Device platforms para incluir todas as plataformas.
  8. Em Access controls > Grant, selecione Require device to be marked as compliant ou Require Microsoft Entra hybrid joined device. Alternativamente, selecione Block access.
  9. Defina Enable policy como On.
  10. Selecione Create para salvar e aplicar a política.

Conformidade

  • Estrutura: Outro (Azure AD Conditional Access best practices)
  • Referências: N/A

Recursos Relacionados

Microsoft references

Esta página foi útil?