Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Warum dies wichtig ist

Administratorkonten sind für Angreifer besonders attraktiv. Wenn die Self-Service-Kennwortzurücksetzung (SSPR) für Administratoren aktiviert ist, entsteht eine potenzielle Schwachstelle, falls ein Angreifer die Authentifizierungsmethoden eines Administrators kompromittiert. Administratoren mit sensiblen Rollen sollten auf phishingresistente Authentifizierungsmethoden setzen, anstatt auf Self-Service-Kennwortzurücksetzungen, um das Risiko einer Kontoübernahme zu verringern.

Was Aether365 überprüft

Aether365 stellt sicher, dass die Einstellung allowedToUseSSPR in der Entra ID-Autorisierungsrichtlinie auf false gesetzt ist. Diese Prüfung wird im Aether365-Dashboard im Bereich entra-id angezeigt.

Behebungsmethode

So deaktivieren Sie SSPR für Administratoren in Ihrem Mandanten:

Microsoft references

War diese Seite hilfreich?