Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Защо това е важно

Администраторските акаунти са високо ценени цели за атаките. Когато самообслужващото нулиране на парола (SSPR) е активирано за администратори, това създава потенциална уязвимост, ако нападател компрометира методите за удостоверяване на администратор. Администраторите с чувствителни роли трябва да разчитат на методи за удостоверяване, устойчиви на фишинг, вместо на самообслужващо нулиране на парола, за да намалят риска от превземане на акаунт.

Какво проверява Aether365

Aether365 проверява дали настройката allowedToUseSSPR в политиката за оторизация на Entra ID е зададена на false. Тази проверка се появява в таблото на Aether365 в раздела entra-id.

Как да отстраните

За да деактивирате SSPR за администратори във вашия клиент:

Microsoft references

Беше ли полезна тази страница?