All Conditional Access policies are configured to exclude at least one emergency account or group.
Proč na tom záleží
Bez vyhrazeného účtu pro krizové situace (break glass account), který je vyloučen ze všech pravidel podmíněného přístupu (Conditional Access), by mohla chybná konfigurace uzamknout všechny správce mimo tenanta. To by vedlo k nevratné ztrátě přístupu, což může způsobit dlouhé výpadky a bezpečnostní incidenty, které nelze spravovat. Správci IT musí zajistit spolehlivou záložní možnost pro nouzový přístup, aby udrželi provozní kontinuitu a předešli nákladným opravám.
Co Aether365 kontroluje
Tato kontrola ověřuje, že alespoň jeden nouzový účet, účet pro krizové situace (break glass account) nebo vyhrazená skupina je vyloučena ze všech pravidel podmíněného přístupu (Conditional Access) ve vašem tenantovi. V přehledu Aether365 se zobrazuje v sekci kontrol microsoft-365 jako položka se střední závažností.