Guest invites SHOULD only be allowed to specific external domains that have been authorized by the agency for legitimate business purposes.
Warum dies wichtig ist
Die Einschränkung von Gast-Einladungen auf nur genehmigte externe Domänen verhindert unbefugten externen Zugriff auf Ihren Azure AD-Mandanten. Ohne diese Kontrolle könnte jeder Benutzer in Ihrer Organisation Gäste von beliebigen Domänen einladen, was das Risiko von Datenlecks, Phishing-Angriffen und Compliance-Verstößen erhöht. IT-Administratoren sollten diese Prüfung priorisieren, um ein Least-Privilege-Modell für die externe Zusammenarbeit durchzusetzen und Sicherheitsgrenzen aufrechtzuerhalten.
Was Aether365 prüft
Aether365 überprüft, ob Ihr Azure AD-Mandant so konfiguriert ist, dass Gast-Einladungen nur von einer verwalteten Liste genehmigter externer Domänen zugelassen werden. Diese Prüfung erscheint im Aether365-Dashboard unter dem Abschnitt entra-id und kennzeichnet alle Abweichungen von Ihrer autorisierten Domänenrichtlinie.