Default Settings - Password Rule Settings - Password Protection - Mode
Proč na tom záleží
Microsoft Entra Password Protection pomáhá zabránit uživatelům v nastavování slabých nebo snadno uhodnutelných hesel. Pokud je režim nastaven na "Audit" místo "Enforce", slabá hesla jsou sice protokolována, ale neblokována, což vaši organizaci vystavuje riziku útoků na hesla, jako je brute force nebo slovníkové útoky.
Co Aether365 kontroluje
Aether365 ověřuje, zda je režim Password Protection v nastavení vašeho tenant Microsoft Entra ID nastaven na "Enforce" namísto "Audit". Tato kontrola se zobrazuje v dashboardu Aether365 v sekci entra-id jako kontrola EIDSCA.PR01.
Jak opravit
- Přihlaste se do Microsoft Entra admin center na adrese https://entra.microsoft.com.
- Přejděte na Protection > Authentication methods > Password protection.
- V části "Password protection for Windows Server Active Directory" nastavte "Mode" na "Enforce".
- Klepněte na "Save" pro uložení změny.
Compliance
- EIDSCA: EIDSCA.PR01
Související zdroje
- Microsoft Entra Password Protection - Microsoft Learn
- directorySetting resource type - Microsoft Graph beta