Skip to content

Guest invites SHOULD only be allowed to specific external domains that have been authorized by the agency for legitimate business purposes.

Warum dies wichtig ist

Die Einschränkung von Gast-Einladungen auf nur genehmigte externe Domänen verhindert unbefugten externen Zugriff auf Ihren Azure AD-Mandanten. Ohne diese Kontrolle könnte jeder Benutzer in Ihrer Organisation Gäste von beliebigen Domänen einladen, was das Risiko von Datenlecks, Phishing-Angriffen und Compliance-Verstößen erhöht. IT-Administratoren sollten diese Prüfung priorisieren, um ein Least-Privilege-Modell für die externe Zusammenarbeit durchzusetzen und Sicherheitsgrenzen aufrechtzuerhalten.

Was Aether365 prüft

Aether365 überprüft, ob Ihr Azure AD-Mandant so konfiguriert ist, dass Gast-Einladungen nur von einer verwalteten Liste genehmigter externer Domänen zugelassen werden. Diese Prüfung erscheint im Aether365-Dashboard unter dem Abschnitt entra-id und kennzeichnet alle Abweichungen von Ihrer autorisierten Domänenrichtlinie.

War diese Seite hilfreich?