Skip to content

Default Authorization Settings - Guest invite restrictions

Warum dies wichtig ist

Gastbenutzereinladungen, die für alle Benutzer offen sind, stellen ein erhebliches Sicherheitsrisiko dar, da sie unbefugten Personen ermöglichen, externe Parteien in Ihren Mandanten einzuladen. Durch die Einschränkung der Berechtigungen für Gastbenutzereinladungen auf nur designierte Administratoren und Gastgeber wird die Angriffsfläche verringert und unbefugter Zugriff verhindert. Ohne diese Kontrolle könnte jeder Benutzer in Ihrer Organisation potenziell böswillige Akteure in Ihre Umgebung einladen.

Was Aether365 prüft

Aether365 überprüft, ob die allowInvitesFrom-Einstellung in der Autorisierungsrichtlinie entweder auf adminsAndGuestInviters oder none konfiguriert ist. Diese Prüfung wird in Ihrem Aether365-Dashboard unter den entra-id-Prüfungen mit der Kennung EIDSCA.AP04 angezeigt.

Microsoft references

War diese Seite hilfreich?