All security groups assigned to Conditional Access Policies should be protected by RMAU
Защо това е важно
Политиките за условен достъп (Conditional Access) са критичен слой на сигурността на вашата идентичност. Ако група за сигурност, назначена към политика за условен достъп, бъде компрометирана, нападателят може да промени членския ѝ състав, за да заобиколи вашите контроли за сигурност, което излага вашия tenant на неоторизиран достъп.
Какво проверява Aether365
Aether365 проверява дали всяка група за сигурност, използвана в политика за условен достъп, е защитена чрез административна единица с ограничено управление (Restricted Management Administrative Unit, RMAU) или е маркирана като група, която може да получава роли. Тази проверка се появява във вашето табло за управление на Aether365 под проверки за microsoft-365.