Skip to content

At least one Conditional Access policy is configured with All cloud apps

Neden Önemlidir

Tüm bulut uygulamalarına uygulanan bir Conditional Access politikası olmadan, açıkça kapsanmayan herhangi bir uygulama, çok faktörlü kimlik doğrulama veya cihaz uyumluluk kontrolleri gibi kritik güvenlik kontrollerinden yoksun kalabilir. Bu boşluk, saldırganların korumasız bir uygulamayı hedefleyerek korumaları aşmasına olanak tanır. Her uygulamanın kapsanmasını sağlamak, kiracınız genelinde yetkisiz erişim riskini azaltır.

Aether365 Ne Kontrol Eder

Aether365, Microsoft 365 kiracınızda en az bir Conditional Access politikasının "All cloud apps" atamasıyla yapılandırıldığını doğrular. Bu kontrol, Aether365 panosunda microsoft-365 kontrolleri kategorisi altında görünür.

Nasıl Düzeltilir

  1. https://entra.microsoft.com adresinden Microsoft Entra admin center oturum açın.
  2. Protection > Conditional Access > Policies bölümüne gidin.
  3. "New policy" seçeneğine tıklayın ve bir ad verin.
  4. Assignments > Users altında, politikanın uygulanacağı kullanıcıları veya grupları seçin.
  5. Assignments > Cloud apps or actions altında, açılır menüden "All cloud apps" seçeneğini belirleyin.
  6. Access controls altında, istenen kontrolleri (MFA veya cihaz uyumluluğu gerektirme gibi) yapılandırın.
  7. Belirli uygulamaları (belirli yönetici araçları veya eski uygulamalar gibi) hariç tutmanız gerekiyorsa, bunları Exclude > Select excluded cloud apps altına ekleyin.
  8. "Enable policy" seçeneğini "On" olarak ayarlayın ve "Create" düğmesine tıklayın.

Uyumluluk

  • Diğer: Varsayılan olarak belirli bir uyumluluk çerçevesiyle uyumlu değildir, ancak Microsoft 365 için güvenlik en iyi uygulamalarını takip eder.

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?