Skip to content

Default Authorization Settings - User can join the tenant by email validation

Защо това е важно

Когато потребители, удостоверени чрез имейл, могат да се присъединят към вашия клиент без одобрение, това създава точка за достъп до неуправлявана директория, която заобикаля вашите контроли за управление на идентичността. Тази настройка може да доведе до "сенчести" клиенти, неуправлявани гост-акаунти и потенциално изтичане на данни, ако външни потребители получат неоторизиран достъп до ресурси. Злонамерени участници биха могли да използват това, за да си осигурят позиция във вашата организация, като просто потвърдят имейл адрес.

Какво проверява Aether365

Тази проверка установява дали настройката allowEmailVerifiedUsersToJoinOrganization в политиката за оторизация на Entra ID е зададена на false. Тя се появява в таблото на Aether365 под entra-id проверки със сериозност Средна.

Microsoft references

Беше ли полезна тази страница?