All security groups assigned to Conditional Access Policies should be protected by RMAU
Proč na tom záleží
Zásady podmíněného přístupu (Conditional Access) představují kritickou vrstvu zabezpečení identit. Pokud dojde ke kompromitaci bezpečnostní skupiny přiřazené k zásadě podmíněného přístupu, útočník by mohl změnit členství ve skupině a obejít vaše bezpečnostní mechanismy, čímž by vystavil vašeho tenanta neoprávněnému přístupu.
Co Aether365 kontroluje
Aether365 ověřuje, zda je každá bezpečnostní skupina použitá v zásadě podmíněného přístupu chráněna buď pomocí jednotky Restricted Management Administrative Unit (RMAU), nebo je označena jako skupina přiřaditelná k rolím. Tato kontrola se zobrazí na vašem dashboardu Aether365 v sekci kontrol microsoft-365.