Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Proč na tom záleží
Kombinování podmínek rizika přihlášení a rizika uživatele v jedné politice Conditional Access vytváří bezpečnostní slepé místo. Správci IT ztrácejí detailní kontrolu nad reakcemi založenými na riziku, což může vést k nesprávnému uplatňování ochrany pro vysoce riziková přihlášení versus kompromitované uživatelské účty. Tato chybná konfigurace může mít za následek buď příliš benevolentní přístup v nebezpečných scénářích, nebo zbytečné komplikace pro legitimní uživatele.
Co Aether365 kontroluje
Tato kontrola ověřuje, že vaše politiky Conditional Access nekombinují podmínky rizika přihlášení a rizika uživatele v jedné politice. Objevuje se na řídicím panelu Aether365 v kategorii kontrol Microsoft 365.