Skip to content

At least one Conditional Access policy is configured to require MFA for guest access

Neden Önemlidir

Microsoft 365 kiracınızdaki misafir hesapları, gerektiği gibi korunmadıkları takdirde önemli bir güvenlik riski oluşturabilir. Harici işbirlikçiler için çok faktörlü kimlik doğrulama gerektirilmediğinde, ele geçirilmiş bir misafir hesabı saldırganlara kuruluşunuzun kaynaklarına, verilerine ve uygulamalarına yetkisiz erişim sağlayabilir. Tüm misafir kullanıcıların MFA'yı geçmesini zorunlu kılmak bu riski büyük ölçüde azaltır.

Aether365 Ne Kontrol Eder

Bu kontrol, kiracınızda en az bir Koşullu Erişim (Conditional Access) politikasının tüm misafir kullanıcılar için çok faktörlü kimlik doğrulama gerektirip gerektirmediğini denetler. Kontrol, Aether365 panosunda microsoft-365 kontrolleri bölümünde görünür.

Nasıl Düzeltilir

  1. https://portal.azure.com adresindeki Azure portalında oturum açın ve Azure Active Directory'ye gidin.
  2. Yönet (Manage) altında Güvenlik (Security), ardından Koşullu Erişim (Conditional Access) seçeneğini belirleyin ve Yeni politika (New policy) seçeneğine tıklayın.
  3. Politikaya "Misafir kullanıcılar için MFA gerektir" gibi açıklayıcı bir ad verin.
  4. Atamalar (Assignments) altında Kullanıcılar ve gruplar (Users and groups) seçeneğine tıklayın, Kullanıcılar ve grupları seç (Select users and groups) seçeneğini belirleyin ve ardından Tüm misafirler ve harici kullanıcılar (All guests and external users) seçeneğini seçin.
  5. Bulut uygulamaları veya eylemleri (Cloud apps or actions) altında Tüm bulut uygulamaları (All cloud apps) seçeneğini belirleyin.
  6. Koşullar (Conditions) altında, belirli hariç tutmalarınız yoksa varsayılan ayarları bırakın.
  7. Erişim denetimleri (Access controls) altında İzin ver (Grant) seçeneğine tıklayın, Çok faktörlü kimlik doğrulama gerektir (Require multifactor authentication) kutucuğunu işaretleyin ve Seçili tüm denetimleri gerektir (Require all the selected controls) seçeneğinin işaretli olduğundan emin olun.
  8. Politikayı test etmek için Yalnızca raporla (Report-only) seçeneğine ayarlayın, doğrulandıktan sonra Açık (On) konumuna geçirin.
  9. Politikayı kaydetmek için Oluştur (Create) seçeneğine tıklayın.

Uyumluluk

  • Çerçeve: Diğer (genel güvenlik en iyi uygulaması)

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?