Authentication Method - General Settings - Report suspicious activity - Included users/groups
Por Qué Es Importante
Cuando los usuarios informan sobre actividades sospechosas a través de la configuración de métodos de autenticación, solo aquellos incluidos en el grupo de destino reciben la funcionalidad. Si la función de informar actividad sospechosa no se aplica a todos los usuarios, algunos podrían eludir inadvertidamente este control de seguridad critico. Esto puede retrasar la detección de intentos de acceso no autorizados y reducir la efectividad general de su postura de seguridad en Microsoft 365.
Que Verifica Aether365
Aether365 verifica que la configuración reportSuspiciousActivitySettings.includeTarget.id en la directiva de métodos de autenticación este configurada para all_users. Esta comprobación aparece en el panel de Aether365 bajo la sección de comprobaciones de entraid.
Como Solucionarlo
Siga estos pasos para aplicar la función de informar actividad sospechosa a todos los usuarios: