Default Authorization Settings - User can join the tenant by email validation
Proč na tom záleží
Pokud se mohou uživatelé ověřující e-mailem připojit k vašemu tenantovi bez schválení, vzniká tím nespravovaný vstupní bod do adresáře, který obchází vaše kontroly správy identit. Toto nastavení může vést ke vzniku stínových tenantů, nespravovaných hostujících účtů a potenciálnímu úniku dat, pokud externí uživatelé získají neoprávněný přístup ke zdrojům. Útočníci by to mohli zneužít k získání opory ve vaší organizaci pouhým ověřením e-mailové adresy.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je nastavení allowEmailVerifiedUsersToJoinOrganization v autorizační politice Entra ID nastaveno na false. V dashboardu Aether365 se zobrazuje pod kontrolami entra-id se závažností Střední.