Skip to content

Ensure Trusted Locations Are Defined

Bu Neden Önemlidir

Güvenilir konumlar tanımlanmadan, kuruluşlar güvenilir ve güvenilmeyen ağ kaynaklarını ayırt eden koşullu erişim politikalarını uygulayamaz. Bu boşluk, kullanıcıların aynı erişim gereksinimleriyle herhangi bir IP adresinden kimlik doğrulaması yapmasına olanak tanır ve güvenliği ihlal edilmiş veya yönetilmeyen ağlardan yetkisiz erişim riskini artırır. Güvenilir IP aralıklarını tanımlamak, yöneticilere bilinen ağlardaki kullanıcılar için sürtünmeyi azaltırken, güvenilmeyen konumlar için daha katı kimlik doğrulama gereksinimleri uygulama konusunda ayrıntılı kontrol sağlar.

Aether365 Ne Kontrol Eder

Bu kontrol, Microsoft Entra ID Conditional Access içinde güvenilir IP aralıklarına sahip en az bir adlandırılmış konumun tanımlanıp tanımlanmadığını doğrular. Güvenilir konum yapılandırılmamışsa, Aether365 bunu entra-id uyumluluk paneliniz altındaki ENTRA.1114 kontrolünde bir bulgu olarak işaretler.

Nasıl Düzeltilir

  1. Azure portalında oturum açın ve Microsoft Entra ID'ye gidin.
  2. Manage altında Security'yi, ardından Protect altında Conditional Access'i seçin.
  3. Manage altında Named locations'a tıklayın.
  4. Named locations sayfasında IP ranges location'a tıklayın.
  5. Name metin kutusuna konum için açıklayıcı bir ad girin.
  6. Bir IP adres aralığı eklemek için + simgesine tıklayın.
  7. IP aralığını CIDR notasyonunda girin, ardından Add'e tıklayın.
  8. Tanımlamanız gereken her IP aralığı için 6. ve 7. adımları tekrarlayın.
  9. Bu IP aralıkları güvenilirse, Mark as trusted location onay kutusunu işaretleyin.
  10. Adlandırılmış konumu kaydetmek için Create'e tıklayın.

Uyumluluk

  • CIS Microsoft Azure Foundations 3.0.0 - Bölüm 2.2.1 (Seviye 2)
  • CIS Microsoft 365 Foundations - EIDSCA kontrol eşlemesi

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?