All excluded objects should have a fallback include in another policy.
Hvorfor dette er vigtigt
Når du udelukker brugere eller grupper fra en betinget adgangspolitik uden at sikre, at de er eksplicit dækket af en anden politik, skaber du sikkerhedshuller. Angribere eller kompromitterede konti i disse udelukkede grupper kan omgå kritiske kontroller. IT-administratorer bør jævnligt gennemgå udelukkelser for at undgå utilsigtede blinde vinkler i deres adgangsforsvar.
Hvad Aether365 kontrollerer
Denne kontrol identificerer objekter (brugere, grupper eller roller), der er udelukket fra en betinget adgangspolitik, men som ikke er eksplicit inkluderet i nogen anden politik. Den vises i Aether365-dashboardet under kategorien microsoft-365-checks som ID AE.1036.