Algemeen
Deze check controleert of Conditional Access beleid aanwezig is om te beschermen tegen Device Code Flow authenticatie.
Rationale
Device Code Flow authenticatie bestaat om apparaten waar authenticatie met gebruikersnaam en wachtwoord niet op werkt - zoals Smart TV's en IoT devices - een manier te geven om aan te melden bij Microsoft 365. Er zijn echter gevallen bekend waarin cybercriminelen de functie misbruiken om toegang te krijgen en/of behouden tot een account.
Attic maakt in de basis een conditional access policy aan die in report-only modus komt. Zo wordt gebruik van Device Code Flow authenticatie inzichtelijk, kan legitiem gebruik worden herkend en uitgezonderd, alvorens het beleid in blocking modus wordt geplaatst.
Attic Fix
Voor deze check is een fix beschikbaar! Deze zal via een ticket in Attic worden aangeboden waarna u kunt accepteren.
Handmatige instructie
Voer deze stappen uit om de instelling aan te passen:
- Open het Entra admin center via https://entra.microsoft.com
- Ga naar Protection > Conditional Acces > Policies
- Klik op New Policy
- Onder Assignments, selecter Users or workload identities
- Onder Include, selecteer All users
- Onder Target resources > Resources (formerly cloud apps) > Include: selecteer All resources
- Onder Conditions > Authentication flows zet Configure op Yes
- Selecteer Device clode flow
- Klik Done
- Onder Access controls > Grant, selecteer Block access. Klik Select
- Bevestig de instellingen en plaats de Enable Policy in Report-Only
- Klik Create om de policy in te schakelen
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.