At least one Conditional Access policy is configured to block access for unknown or unsupported device platforms
De ce este important acest lucru
Platformele de dispozitive necunoscute sau nesuportate ocolesc liniile de bază de securitate și pot introduce riscuri prin accesarea resurselor corporative de pe dispozitive negestionate. Fără o politică de blocare a acestor platforme, atacatorii pot exploata lacunele în cerințele de încredere pentru dispozitive. Aplicarea unei blocări asigură că doar platformele recunoscute sunt permise, reducând suprafața de atac.
Ce verifică Aether365
Această verificare confirmă că cel puțin o politică de Conditional Access este configurată pentru a bloca accesul platformelor de dispozitive necunoscute sau nesuportate în cadrul entității dvs. Microsoft 365. Apare în tabloul de bord Aether365 sub verificările serviciului microsoft-365, cu severitate Medie.
Cum se remediază
- Conectați-vă la Microsoft Entra admin center (fostul Azure Active Directory) ca Administrator de Acces Condiționat sau Administrator Global.
- Navigați la Protection > Conditional Access > Policies.
- Selectați + New policy și denumiți-o, de exemplu, "Block Unknown Device Platforms."
- La Assignments > Users and groups, selectați utilizatorii sau grupurile țintă pentru care doriți să se aplice politica.
- Sub Cloud apps or actions, selectați All cloud apps pentru a acoperi toate resursele.
- La Conditions > Device platforms, configurați Include pentru a selecta orice platformă de dispozitiv, apoi setați Exclude pentru a nu elimina niciuna. Asigurați-vă că lista de platforme este setată la "Any" sau include explicit doar platforme cunoscute.
- La Access controls > Grant, selectați Block access.
- Setați Enable policy la Report-only inițial, revizuiți jurnalele pentru blocări neintenționate, apoi comutați la On.
- Salvați politica.
Conformitate
- Altele: Această verificare se aliniază cu cele mai bune practici generale pentru Conditional Access privind încrederea în dispozitive.
Resurse conexe
- Microsoft Learn: Condiția Platformelor de Dispozitive pentru Acces Condiționat
- Microsoft Learn: Politica de Blocare a Accesului cu Acces Condiționat