Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Proč na tom záleží

Účty administrátorů jsou pro útočníky atraktivními cíli. Pokud je pro administrátory povoleno samoobslužné resetování hesla (SSPR), vzniká potenciální slabina v případě, že útočník získá přístup k autentizačním metodám administrátora. Administrátoři s citlivými rolemi by se měli spoléhat na autentizační metody odolné vůči phishingu, nikoli na samoobslužné resetování hesel, aby se snížilo riziko převzetí účtu.

Co Aether365 kontroluje

Aether365 ověřuje, zda je nastavení allowedToUseSSPR v autorizační politice Entra ID nastaveno na false. Tato kontrola se zobrazuje v řídicím panelu Aether365 v sekci entra-id.

Jak to opravit

Chcete-li zakázat SSPR pro administrátory v tenantovi:

Microsoft references

Byla tato stránka užitečná?