Overslaan naar inhoud
Nederlands
  • Er zijn geen suggesties want het zoekveld is leeg.

Blokkeer Device Code Flow Authenticatie [CHK-1172]

Deze controle verifieert of er een Conditional Access beleid is om Device Code Flow authenticatie te blokkeren.

Rationale

Device Code Flow authenticatie wordt gebruikt om apparaten zoals Smart TV's en IoT apparaten, waarop authenticatie met gebruikersnaam en wachtwoord niet werkt, aan te melden bij Microsoft 365. Cybercriminelen kunnen deze functie echter misbruiken om toegang te krijgen en/of te behouden tot een account.

Fix

Een geautomatiseerde oplossing is beschikbaar via Attic.

Voor handmatige stappen:

  1. Open het Entra admin center via https://entra.microsoft.com
  2. Ga naar Protection > Conditional Access > Policies
  3. Klik op New Policy
  4. Onder Assignments, selecteer Users or workload identities
  5. Onder Include, selecteer All users
  6. Onder Target resources > Resources (formerly cloud apps) > Include: selecteer All resources
  7. Onder Conditions > Authentication flows zet Configure op Yes
  8. Selecteer Device code flow
  9. Klik Done
  10. Onder Access controls > Grant, selecteer Block access. Klik Select
  11. Bevestig de instellingen en plaats de Enable Policy in Report-Only
  12. Klik Create om de policy in te schakelen

Impact

Het inschakelen van deze policy helpt potentiële phishing-aanvallen te voorkomen die misbruik maken van Device Code Flow authenticatie.

Meer informatie