Sprache:
Ein inaktives oder veraltetes Gerät ist ein Gerätekonto, das inaktiv geblieben ist, indem es sich für einen bestimmten Zeitraum (standardmäßig 90 Tage, anpassbar über eine Option) nicht angemeldet hat.
Inaktive Geräte können die folgenden Sicherheitsrisiken und betrieblichen Komplikationen mit sich bringen:
Beachten Sie auch den zugehörigen IoE „Nie verwendetes Gerät“, der alle Geräte identifiziert, die vorab erstellt, aber nie verwendet wurden.
Hinweis:
approximateLastSignInDateTime
, die nicht in Echtzeit aktualisiert wird. Der aktuelle Wert wird nur aktualisiert, wenn die Differenz 14 Tage (+/-5 Tage) überschreitet.Tenable empfiehlt, regelmäßig nach inaktiven Geräten zu suchen und diese zu deaktivieren oder zu löschen. Führen Sie nach ihrer Identifizierung die folgenden Aktionen aus:
Microsoft hat den Leitfaden Vorgehensweise: Verwalten veralteter Geräte in Microsoft Entra ID veröffentlicht, der Einblicke in die Verwaltung veralteter Geräte basierend auf ihrem Einbindungstyp (z. B. in Microsoft Entra registriert, in Microsoft Entra eingebunden usw.) bietet. Wir empfehlen, diesen Leitfaden zu lesen, bevor Sie Geräte löschen.
Name: Inaktives Gerät
Codename: DORMANT-DEVICE
Schweregrad: Low
Typ: Microsoft Entra ID Indicator of Exposure