Default Settings - Password Rule Settings - Password Protection - Mode
Защо това е важно
Microsoft Entra Password Protection помага да се предотврати използването на слаби или лесно познати пароли от потребителите. Когато режимът е зададен на "Audit" вместо на "Enforce", слабите пароли се записват в журнала, но не се блокират, което оставя вашата организация уязвима на атаки срещу пароли като груба сила или пробиви чрез речникови атаки.
Какво проверява Aether365
Aether365 проверява дали режимът на Password Protection е зададен на "Enforce" вместо на "Audit" в настройките на вашия Microsoft Entra ID клиент. Тази проверка се показва в таблото на Aether365 под секцията entra-id като проверка EIDSCA.PR01.
Как да го поправите
- Влезте в Microsoft Entra admin center на адрес https://entra.microsoft.com.
- Отидете на Protection > Authentication methods > Password protection.
- Под "Password protection for Windows Server Active Directory" задайте настройката "Mode" на "Enforce".
- Щракнете върху "Save", за да приложите промяната.
Съответствие
- EIDSCA: EIDSCA.PR01
Свързани ресурси
- Microsoft Entra Password Protection - Microsoft Learn
- directorySetting resource type - Microsoft Graph beta