At least one Conditional Access policy is configured to enable application enforced restrictions
Varför detta är viktigt
Utan en princip för villkorlig åtkomst som tillämpar appbegränsningar kan användare få åtkomst till företagsdata i SharePoint, OneDrive och Exchange från ohanterade eller personliga enheter som saknar säkerhetskontroller. Detta ökar risken för dataläckage, obehörig åtkomst och exponering för skadlig kod. Genom att tillämpa appbegränsningar säkerställs att endast kompatibla och hanterade applikationer kan hantera känslig företagsinformation.
Vad Aether365 kontrollerar
Denna kontroll verifierar om innehavaren har minst en princip för villkorlig åtkomst konfigurerad för att aktivera appbegränsningar. I Aether365-instrumentpanelen under microsoft-365-kontroller identifierar denna genomsökning om en sådan princip finns för att begränsa åtkomst från ohanterade enheter.
Åtgärd
För att åtgärda detta problem, skapa en princip för villkorlig åtkomst som blockerar eller begränsar åtkomst till SharePoint, OneDrive och Exchange från ohanterade enheter.
- Logga in på Azure Portal som global administratör.
- Navigera till Azure Active Directory > Security > Conditional Access.
- Välj New policy.
- Ange ett namn för principen, till exempel "Blockera ohanterad enhetsåtkomst till Office 365."
- Under Assignments > Users and groups, välj målanvändare eller målgrupper (eller All users).
- Under Cloud apps or actions, välj Office 365 (eller specifikt SharePoint, OneDrive, Exchange Online).
- Under Conditions, konfigurera Device platforms för att inkludera alla plattformar.
- Under Access controls > Grant, välj Require device to be marked as compliant eller Require Microsoft Entra hybrid joined device. Alternativt, välj Block access.
- Ställ in Enable policy på On.
- Välj Create för att spara och tillämpa principen.
Efterlevnad
- Ramverk: Annat (bästa praxis för Azure AD Conditional Access)
- Referenser: Ej tillämpligt
Relaterade resurser
- Conditional Access: Block access by location - Microsoft Entra
- Require managed devices for cloud app access with Conditional Access