At least one Conditional Access policy is configured to enable application enforced restrictions
Zakaj je to pomembno
Brez pravilnika pogojnega dostopa, ki uveljavlja omejitve aplikacij, lahko uporabniki dostopajo do podatkov podjetja v SharePointu, OneDrive in Exchangeu iz neupravljanih ali osebnih naprav, ki nimajo varnostnih kontrol. To povečuje tveganje uhajanja podatkov, nepooblaščenega dostopa in izpostavljenosti zlonamerni programski opremi. Uveljavljanje omejitev aplikacij zagotavlja, da lahko samo skladne in upravljane aplikacije obdelujejo občutljive podatke podjetja.
Kaj preverja Aether365
To preverjanje ugotovi, ali ima najemnik vsaj en pravilnik pogojnega dostopa, konfiguriran za omogočanje omejitev, ki jih uveljavlja aplikacija. V nadzorni plošči Aether365 pod pregledi microsoft-365 to skeniranje identificira, ali tak pravilnik obstaja za omejevanje dostopa iz neupravljanih naprav.
Kako odpraviti težavo
Za odpravo te težave ustvarite pravilnik pogojnega dostopa, ki blokira ali omejuje dostop do SharePointa, OneDrive in Exchangea iz neupravljanih naprav.
- Prijavite se v Azure Portal kot globalni skrbnik.
- Pomaknite se do Azure Active Directory > Security > Conditional Access.
- Izberite New policy.
- Vnesite ime pravilnika, na primer "Blokiraj dostop neupravljanih naprav do Office 365".
- Pod Assignments > Users and groups izberite ciljne uporabnike ali skupine (ali All users).
- Pod Cloud apps or actions izberite Office 365 (ali posebej SharePoint, OneDrive, Exchange Online).
- Pod Conditions konfigurirajte Device platforms tako, da vključuje vse platforme.
- Pod Access controls > Grant izberite Require device to be marked as compliant ali Require Microsoft Entra hybrid joined device. Druga možnost je, da izberete Block access.
- Nastavite Enable policy na On.
- Izberite Create za shranjevanje in uporabo pravilnika.
Skladnost
- Okvir: Drugo (najboljše prakse Azure AD pogojnega dostopa)
- Reference: N/A
Sorodni viri
- Conditional Access: Block access by location - Microsoft Entra
- Require managed devices for cloud app access with Conditional Access