Default Authorization Settings - Enabled Self service password reset for administrators
Warum dies wichtig ist
Administratorkonten sind für Angreifer besonders attraktiv. Wenn die Self-Service-Kennwortzurücksetzung (SSPR) für Administratoren aktiviert ist, entsteht eine potenzielle Schwachstelle, falls ein Angreifer die Authentifizierungsmethoden eines Administrators kompromittiert. Administratoren mit sensiblen Rollen sollten auf phishingresistente Authentifizierungsmethoden setzen, anstatt auf Self-Service-Kennwortzurücksetzungen, um das Risiko einer Kontoübernahme zu verringern.
Was Aether365 überprüft
Aether365 stellt sicher, dass die Einstellung allowedToUseSSPR in der Entra ID-Autorisierungsrichtlinie auf false gesetzt ist. Diese Prüfung wird im Aether365-Dashboard im Bereich entra-id angezeigt.
Behebungsmethode
So deaktivieren Sie SSPR für Administratoren in Ihrem Mandanten: