All security groups assigned to Conditional Access Policies should be protected by RMAU
Warum das wichtig ist
Conditional Access-Richtlinien stellen eine kritische Sicherheitsebene für Ihre Identitätssicherheit dar. Wird eine Sicherheitsgruppe, die einer Conditional Access-Richtlinie zugewiesen ist, kompromittiert, könnte ein Angreifer die Gruppenmitgliedschaft ändern, um Ihre Sicherheitskontrollen zu umgehen und Ihren Mandanten unbefugtem Zugriff auszusetzen.
Was Aether365 überprüft
Aether365 stellt sicher, dass jede Sicherheitsgruppe, die in einer Conditional Access-Richtlinie verwendet wird, entweder durch eine Restricted Management Administrative Unit (RMAU) geschützt oder als rollenzuweisbare Gruppe markiert ist. Diese Prüfung erscheint in Ihrem Aether365-Dashboard unter den microsoft-365-Prüfungen.