At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices
Prečo je to dôležité
Nekorporátne zariadenia nemajú bezpečnostné kontroly a správu, ktoré IT oddelenie bežne uplatňuje na firemný hardvér. Bez vynútenej frekvencie prihlasovania môže nechránené zariadenie, ktoré je napadnuté alebo stratené, útočníkovi poskytnúť dlhodobý prístup k vášmu tenantovi. Vyžadovanie častejšej opätovnej autentifikácie znižuje rizikové okno a obmedzuje laterálny pohyb z nedôveryhodných koncových bodov.
Čo kontroluje Aether365
Aether365 overuje, či aspoň jedna politika služby Conditional Access vo vašom tenante Microsoft 365 vyžaduje frekvenciu prihlasovania pre nekorporátne zariadenia. Táto kontrola sa zobrazuje na paneli Aether365 v kategórii služby microsoft-365 so závažnosťou Medium.