Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Por Qué Esto Importa

Las cuentas de administrador son objetivos de alto valor para los atacantes. Cuando el restablecimiento de contraseña de autoservicio (SSPR) está habilitado para administradores, se crea una debilidad potencial si un atacante compromete los métodos de autenticación de un administrador. Los administradores con roles sensibles deben depender de métodos de autenticación resistentes al phishing en lugar de restablecimientos de contraseña de autoservicio para reducir el riesgo de apropiación de cuentas.

Lo Que Verifica Aether365

Aether365 verifica que la configuración allowedToUseSSPR en la política de autorización de Entra ID esté establecida en false. Esta verificación aparece en el panel de Aether365 bajo la sección entra-id.

Como Solucionarlo

Para deshabilitar el SSPR para administradores en su inquilino:

Microsoft references

¿Te resultó útil esta página?