Skip to content

At least one Conditional Access policy is configured to enable application enforced restrictions

Varför detta är viktigt

Utan en princip för villkorlig åtkomst som tillämpar appbegränsningar kan användare få åtkomst till företagsdata i SharePoint, OneDrive och Exchange från ohanterade eller personliga enheter som saknar säkerhetskontroller. Detta ökar risken för dataläckage, obehörig åtkomst och exponering för skadlig kod. Genom att tillämpa appbegränsningar säkerställs att endast kompatibla och hanterade applikationer kan hantera känslig företagsinformation.

Vad Aether365 kontrollerar

Denna kontroll verifierar om innehavaren har minst en princip för villkorlig åtkomst konfigurerad för att aktivera appbegränsningar. I Aether365-instrumentpanelen under microsoft-365-kontroller identifierar denna genomsökning om en sådan princip finns för att begränsa åtkomst från ohanterade enheter.

Åtgärd

För att åtgärda detta problem, skapa en princip för villkorlig åtkomst som blockerar eller begränsar åtkomst till SharePoint, OneDrive och Exchange från ohanterade enheter.

  1. Logga in på Azure Portal som global administratör.
  2. Navigera till Azure Active Directory > Security > Conditional Access.
  3. Välj New policy.
  4. Ange ett namn för principen, till exempel "Blockera ohanterad enhetsåtkomst till Office 365."
  5. Under Assignments > Users and groups, välj målanvändare eller målgrupper (eller All users).
  6. Under Cloud apps or actions, välj Office 365 (eller specifikt SharePoint, OneDrive, Exchange Online).
  7. Under Conditions, konfigurera Device platforms för att inkludera alla plattformar.
  8. Under Access controls > Grant, välj Require device to be marked as compliant eller Require Microsoft Entra hybrid joined device. Alternativt, välj Block access.
  9. Ställ in Enable policy på On.
  10. Välj Create för att spara och tillämpa principen.

Efterlevnad

  • Ramverk: Annat (bästa praxis för Azure AD Conditional Access)
  • Referenser: Ej tillämpligt

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?