At least one Conditional Access policy is configured to enable application enforced restrictions
Neden Önemlidir
Uygulama kısıtlamalarını zorunlu kılan bir Conditional Access ilkesi olmadan, kullanıcılar SharePoint, OneDrive ve Exchange'deki kurumsal verilere, güvenlik kontrolleri bulunmayan, yönetilmeyen veya kişisel cihazlardan erişebilir. Bu durum, veri sızıntısı, yetkisiz erişim ve kötü amaçlı yazılımlara maruz kalma riskini artırır. Uygulama kısıtlamalarını zorunlu kılmak, hassas şirket bilgilerini yalnızca uyumlu ve yönetilen uygulamaların işleyebilmesini sağlar.
Aether365 Ne Kontrol Eder
Bu kontrol, kiracıda uygulama tarafından zorunlu kılınan kısıtlamaları etkinleştirmek için yapılandırılmış en az bir Conditional Access ilkesi olup olmadığını doğrular. Aether365 panosunda microsoft-365 kontrolleri altında, bu tarama, yönetilmeyen cihazlardan erişimi sınırlamak için böyle bir ilkenin mevcut olup olmadığını belirler.
Nasıl Düzeltilir
Bu sorunu gidermek için, yönetilmeyen cihazlardan SharePoint, OneDrive ve Exchange'e erişimi engelleyen veya sınırlayan bir Conditional Access ilkesi oluşturun.
- Azure portalında Global Administrator olarak oturum açın.
- Azure Active Directory > Security > Conditional Access yoluna gidin.
- New policy seçeneğini belirleyin.
- İlke için bir ad girin, örneğin "Office 365'e yönetilmeyen cihaz erişimini engelle."
- Assignments > Users and groups altında, hedef kullanıcıları veya grupları (veya All users) seçin.
- Cloud apps or actions altında, Office 365'i (veya özellikle SharePoint, OneDrive, Exchange Online) seçin.
- Conditions altında, Device platforms'u tüm platformları içerecek şekilde yapılandırın.
- Access controls > Grant altında, Require device to be marked as compliant veya Require Microsoft Entra hybrid joined device seçeneğini belirleyin. Alternatif olarak, Block access seçeneğini belirleyin.
- Enable policy ayarını On konumuna getirin.
- İlkeyi kaydetmek ve uygulamak için Create seçeneğini belirleyin.
Uyumluluk
- Çerçeve: Diğer (Azure AD Conditional Access en iyi uygulamaları)
- Referanslar: Yok
İlgili Kaynaklar
- Conditional Access: Konuma göre erişimi engelle - Microsoft Entra
- Conditional Access ile bulut uygulaması erişimi için yönetilen cihazları zorunlu kılma