Default Authorization Settings - Enabled Self service password reset for administrators
Proč na tom záleží
Účty administrátorů jsou pro útočníky atraktivními cíli. Pokud je pro administrátory povoleno samoobslužné resetování hesla (SSPR), vzniká potenciální slabina v případě, že útočník získá přístup k autentizačním metodám administrátora. Administrátoři s citlivými rolemi by se měli spoléhat na autentizační metody odolné vůči phishingu, nikoli na samoobslužné resetování hesel, aby se snížilo riziko převzetí účtu.
Co Aether365 kontroluje
Aether365 ověřuje, zda je nastavení allowedToUseSSPR v autorizační politice Entra ID nastaveno na false. Tato kontrola se zobrazuje v řídicím panelu Aether365 v sekci entra-id.
Jak to opravit
Chcete-li zakázat SSPR pro administrátory v tenantovi: