Skip to content

At least one Conditional Access policy is configured to require MFA for guest access

Чому це важливо

Гостьові облікові записи в вашому клієнті Microsoft 365 можуть становити значний ризик для безпеки, якщо їх належним чином не захистити. Без вимоги багатофакторної автентифікації для зовнішніх співпрацівників зламаний гостьовий обліковий запис може надати зловмисникам несанкціонований доступ до ресурсів, даних і додатків вашої організації. Забезпечення того, щоб кожен гостьовий користувач проходив MFA, значно зменшує цей ризик.

Що перевіряє Aether365

Ця перевірка підтверджує, що в вашому клієнті існує хоча б одна політика умовного доступу, яка вимагає багатофакторної автентифікації для всіх гостьових користувачів. Вона відображається на інформаційній панелі Aether365 у розділі перевірок microsoft-365.

Як виправити

  1. Увійдіть на портал Azure за посиланням https://portal.azure.com та перейдіть до Azure Active Directory.
  2. У розділі Manage (Керування) виберіть Security (Безпека), потім Conditional Access (Умовний доступ) та натисніть New policy (Нова політика).
  3. Надайте політиці описову назву, наприклад "Require MFA for guest users" (Вимагати MFA для гостьових користувачів).
  4. У розділі Assignments (Призначення) натисніть Users and groups (Користувачі та групи), виберіть Select users and groups (Вибрати користувачів та групи), а потім виберіть All guests and external users (Усі гостьові та зовнішні користувачі).
  5. У розділі Cloud apps or actions (Хмарні додатки або дії) виберіть All cloud apps (Усі хмарні додатки).
  6. У розділі Conditions (Умови) залиште налаштування за замовчуванням, якщо у вас немає конкретних винятків.
  7. У розділі Access controls (Контроль доступу) натисніть Grant (Надати), позначте Require multifactor authentication (Вимагати багатофакторну автентифікацію) та переконайтеся, що вибрано Require all the selected controls (Вимагати всі вибрані заходи контролю).
  8. Виберіть Enable policy to Report-only (Увімкнути політику лише для звітів) для тестування, а потім змініть на On (Увімкнено) після підтвердження.
  9. Натисніть Create (Створити), щоб зберегти політику.

Відповідність стандартам

  • Структура: Інші (загальна практика безпеки)

Пов'язані ресурси

Microsoft references

Ця сторінка була корисною?