Default Authorization Settings - Guest invite restrictions
Warum dies wichtig ist
Gastbenutzereinladungen, die für alle Benutzer offen sind, stellen ein erhebliches Sicherheitsrisiko dar, da sie unbefugten Personen ermöglichen, externe Parteien in Ihren Mandanten einzuladen. Durch die Einschränkung der Berechtigungen für Gastbenutzereinladungen auf nur designierte Administratoren und Gastgeber wird die Angriffsfläche verringert und unbefugter Zugriff verhindert. Ohne diese Kontrolle könnte jeder Benutzer in Ihrer Organisation potenziell böswillige Akteure in Ihre Umgebung einladen.
Was Aether365 prüft
Aether365 überprüft, ob die allowInvitesFrom-Einstellung in der Autorisierungsrichtlinie entweder auf adminsAndGuestInviters oder none konfiguriert ist. Diese Prüfung wird in Ihrem Aether365-Dashboard unter den entra-id-Prüfungen mit der Kennung EIDSCA.AP04 angezeigt.