At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices
Bunun Önemi
Kurumsal olmayan cihazlar, BT'nin genellikle şirkete ait donanımlara uyguladığı güvenlik kontrollerinden ve yönetimden yoksundur. Zorunlu oturum açma sıklığı olmadan, güvenliği ihlal edilmiş veya kaybolmuş yönetilmeyen bir cihaz, bir saldırganın tenant'ınıza uzun süreli erişim sağlamasına izin verebilir. Sık sık yeniden kimlik doğrulama gerektirmek, risk penceresini azaltır ve güvenilmeyen uç noktalardan yanal hareketi sınırlar.
Aether365'in Kontrol Ettiği
Aether365, Microsoft 365 tenant'ınızda en az bir Conditional Access politikasının kurumsal olmayan cihazlar için oturum açma sıklığı gerektirdiğini doğrular. Bu kontrol, Aether365 panosunda microsoft-365 hizmet kategorisi altında Orta önem derecesiyle görünür.