Skip to content

All security groups assigned to Conditional Access Policies should be protected by RMAU

Warum das wichtig ist

Conditional Access-Richtlinien stellen eine kritische Sicherheitsebene für Ihre Identitätssicherheit dar. Wird eine Sicherheitsgruppe, die einer Conditional Access-Richtlinie zugewiesen ist, kompromittiert, könnte ein Angreifer die Gruppenmitgliedschaft ändern, um Ihre Sicherheitskontrollen zu umgehen und Ihren Mandanten unbefugtem Zugriff auszusetzen.

Was Aether365 überprüft

Aether365 stellt sicher, dass jede Sicherheitsgruppe, die in einer Conditional Access-Richtlinie verwendet wird, entweder durch eine Restricted Management Administrative Unit (RMAU) geschützt oder als rollenzuweisbare Gruppe markiert ist. Diese Prüfung erscheint in Ihrem Aether365-Dashboard unter den microsoft-365-Prüfungen.

Microsoft references

War diese Seite hilfreich?