Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Hvorfor dette er vigtigt
Når både login-risiko og brugerrisiko betingelser kombineres i en enkelt Conditional Access politik, skaber det en blind vinkel i sikkerheden. IT-administratorer mister detaljeret kontrol over risikobaserede reaktioner og risikerer at anvende forkert beskyttelse til højrisiko-logins kontra kompromitterede brugerkonti. Denne fejlkonfiguration kan enten føre til for tilladende adgang i farlige scenarier eller unødvendig friktion for legitime brugere.
Hvad Aether365 kontrollerer
Denne scanning verificerer, at dine Conditional Access politikker ikke konfigurerer både login-risiko og brugerrisiko betingelser i samme politik. Den vises i Aether365 dashboardet under kategorien microsoft-365 checks.