Skip to content

At least one Conditional Access policy is targeting the Device Code authentication flow.

Neden Önemlidir

Cihaz Kodu kimlik doğrulama akışı, kullanıcıların akıllı TV'ler veya komut satırı araçları gibi tam tarayıcıya sahip olmayan cihazlarda oturum açmasını sağlar. Bu akışı hedefleyen bir Koşullu Erişim politikası olmadığında, saldırganlar bunu çok faktörlü kimlik doğrulama gibi güvenlik kontrollerini atlatmak için kullanabilir ve kiracınıza yetkisiz erişim riskini artırabilir.

Aether365'in Denetledikleri

Aether365, Cihaz Kodu kimlik doğrulama akışını hedefleyecek şekilde en az bir Koşullu Erişim politikasının yapılandırılmış olduğunu doğrular. Bu denetim, Aether365 panonuzda microsoft-365 kategorisi altında görünür.

Nasıl Düzeltilir

  1. Azure Portal'da oturum açın ve Azure Active Directory'ye gidin.
  2. Security (Güvenlik), ardından Conditional Access (Koşullu Erişim) seçeneklerini belirleyin.
  3. New policy (Yeni politika) seçeneğine tıklayın ve anlamlı bir ad belirleyin.
  4. Assignments (Atamalar) altında Users and groups (Kullanıcılar ve gruplar) seçeneğini belirleyin ve dahil edilecek veya hariç tutulacak kullanıcıları, grupları veya dizin rollerini belirtin.
  5. Cloud apps or actions (Bulut uygulamaları veya eylemleri) altında All cloud apps (Tüm bulut uygulamaları) seçeneğini belirleyin.
  6. Conditions (Koşullar) altında Device code flow (Cihaz kodu akışı) seçeneğini belirleyin, Configure (Yapılandır) seçeneğini Yes (Evet) olarak ayarlayın ve ardından Block (Engelle) seçeneğini seçin.
  7. Access controls (Erişim kontrolleri) altında Grant (İzin Ver) seçeneğini belirleyin ve Block access (Erişimi engelle) seçeneğini seçin.
  8. Enable policy (Politikayı etkinleştir) seçeneğini On (Açık) olarak ayarlayın ve Create (Oluştur) seçeneğine tıklayın.

Alternatif olarak, Cihaz Kodu akışına izin veren ancak bunu güvenilen cihazlarla, güvenilen kullanıcılarla veya gerektiğinde belirli adlandırılmış konumlarla sınırlayan bir politika da yapılandırabilirsiniz.

Uyumluluk

Bu denetim belirli bir uyumluluk çerçevesine karşılık gelmemektedir. Genel bir güvenlik en iyi uygulamasıdır.

İlgili Kaynaklar

Mevcut değil.

Microsoft references

Bu sayfa işinize yaradı mı?