At least one Conditional Access policy is configured to enable application enforced restrictions
Por Que Isso é Importante
Sem uma política de Conditional Access que imponha restrições de aplicativos, os usuários podem acessar dados corporativos no SharePoint, OneDrive e Exchange a partir de dispositivos não gerenciados ou pessoais que não possuem controles de segurança. Isso aumenta o risco de vazamento de dados, acesso não autorizado e exposição a malware. Impor restrições de aplicativos garante que apenas aplicativos compatíveis e gerenciados possam lidar com informações confidenciais da empresa.
O Que o Aether365 Verifica
Esta verificação confirma se o locatário possui pelo menos uma política de Conditional Access configurada para impor restrições habilitadas por aplicativos. No painel do Aether365, na seção de verificações do microsoft-365, essa varredura identifica se existe uma política desse tipo para limitar o acesso a partir de dispositivos não gerenciados.
Como Corrigir
Para corrigir esse problema, crie uma política de Conditional Access que bloqueie ou limite o acesso ao SharePoint, OneDrive e Exchange a partir de dispositivos não gerenciados.
- Entre no Azure Portal como Administrador Global.
- Navegue até Azure Active Directory > Security > Conditional Access.
- Selecione New policy.
- Insira um nome para a política, por exemplo, "Bloquear acesso de dispositivos não gerenciados ao Office 365".
- Em Assignments > Users and groups, selecione os usuários ou grupos alvo (ou All users).
- Em Cloud apps or actions, selecione Office 365 (ou especificamente SharePoint, OneDrive, Exchange Online).
- Em Conditions, configure Device platforms para incluir todas as plataformas.
- Em Access controls > Grant, selecione Require device to be marked as compliant ou Require Microsoft Entra hybrid joined device. Alternativamente, selecione Block access.
- Defina Enable policy como On.
- Selecione Create para salvar e aplicar a política.
Conformidade
- Estrutura: Outro (Azure AD Conditional Access best practices)
- Referências: N/A
Recursos Relacionados
- Conditional Access: Block access by location - Microsoft Entra
- Require managed devices for cloud app access with Conditional Access