Default Authorization Settings - Guest invite restrictions
Hvorfor dette er vigtigt
Gæstebrugerinvitationer, der er åbne for alle brugere, udgør en betydelig sikkerhedsrisiko, da de giver uautoriserede personer mulighed for at invitere eksterne parter ind i din lejer. Ved at begrænse invitationstilladelser til kun udpegede administratorer og gæsteinvitører reduceres angrebsoverfladen, og uautoriseret adgang forhindres. Uden denne kontrol kan enhver bruger i din organisation potentielt invitere ondsindede aktører ind i dit miljø.
Hvad Aether365 kontrollerer
Aether365 verificerer, at allowInvitesFrom-indstillingen i autorisationspolitikken er konfigureret til enten adminsAndGuestInviters eller none. Denne kontrol vises i dit Aether365-dashboard under entra-id-kontroller med identifikatoren EIDSCA.AP04.