At least one Conditional Access policy is configured to block access for unknown or unsupported device platforms
Bunun Önemi
Bilinmeyen veya desteklenmeyen cihaz platformları güvenlik temel hatlarını atlayarak yönetilmeyen cihazların kurumsal kaynaklara erişmesinden kaynaklanan riskler oluşturabilir. Bu platformlar için bir engelleme politikası olmadan saldırganlar cihaz güven gereksinimlerindeki boşluklardan faydalanabilir. Engelleme uygulamak yalnızca tanınan platformlara izin vererek saldırı yüzeyini azaltır.
Aether365'in Kontrol Ettiği
Bu kontrol, Microsoft 365 kiracınızda bilinmeyen veya desteklenmeyen cihaz platformlarına erişimi engellemek üzere yapılandırılmış en az bir Koşullu Erişim politikasının bulunduğunu doğrular. Aether365 panosunda microsoft-365 hizmet kontrolleri altında Orta önem derecesiyle görünür.
Nasıl Düzeltilir
- Bir Koşullu Erişim Yöneticisi veya Genel Yönetici olarak Microsoft Entra admin center (eski adıyla Azure Active Directory) oturum açın.
- Koruma > Koşullu Erişim > Politikalar bölümüne gidin.
- Yeni politika seçeneğini belirleyin ve örneğin "Bilinmeyen Cihaz Platformlarını Engelle" gibi bir ad verin.
- Atamalar > Kullanıcılar ve gruplar altında politikanın uygulanmasını istediğiniz hedef kullanıcıları veya grupları seçin.
- Bulut uygulamaları veya eylemleri altında tüm kaynakları kapsaması için Tüm bulut uygulamaları seçeneğini belirleyin.
- Koşullar > Cihaz platformları altında Dahil et seçeneğini herhangi bir cihaz platformunu seçecek şekilde yapılandırın, ardından Hariç tut seçeneğini hiçbir platform hariç tutulmayacak şekilde ayarlayın. Platform listesinin "Herhangi biri" olarak ayarlandığından veya yalnızca bilinen platformları içerdiğinden emin olun.
- Erişim kontrolleri > İzin ver altında Erişimi engelle seçeneğini belirleyin.
- Politikayı etkinleştir seçeneğini başlangıçta Yalnızca raporla olarak ayarlayın, istenmeyen engellemeler için günlükleri inceleyin, ardından Açık konumuna getirin.
- Politikayı kaydedin.
Uyumluluk
- Diğer: Bu kontrol, cihaz güveni için genel Koşullu Erişim en iyi uygulamalarıyla uyumludur.
İlgili Kaynaklar
- Microsoft Learn: Koşullu Erişim Cihaz Platformları Koşulu
- Microsoft Learn: Koşullu Erişim Erişimi Engelleme Politikası