Skip to content

Default Authorization Settings - User can join the tenant by email validation

Warum dies wichtig ist

Wenn per E-Mail verifizierte Benutzer Ihrem Mandanten ohne Genehmigung beitreten können, entsteht ein nicht verwalteter Verzeichniszugangspunkt, der Ihre Identity Governance-Kontrollen umgeht. Diese Einstellung kann zu Schattenmandanten, nicht verwalteten Gastkonten und potenzieller Datenoffenlegung führen, falls externe Benutzer unbeabsichtigten Zugriff auf Ressourcen erhalten. Böswillige Akteure könnten dies ausnutzen, um in Ihrer Organisation Fuß zu fassen, indem sie einfach eine E-Mail-Adresse verifizieren.

Was Aether365 überprüft

Diese Überprüfung stellt sicher, dass die Einstellung allowEmailVerifiedUsersToJoinOrganization in der Entra ID-Autorisierungsrichtlinie auf false gesetzt ist. Sie erscheint im Aether365-Dashboard unter den entra-id-Überprüfungen mit dem Schweregrad Medium.

Microsoft references

War diese Seite hilfreich?