Default Authorization Settings - Guest invite restrictions
Por que esto es importante
Las invitaciones de usuarios invitados abiertas a todos los usuarios generan un riesgo de seguridad significativo al permitir que personas no autorizadas inviten a partes externas a su inquilino. Restringir los permisos de invitación solo a administradores designados e invitadores de invitados reduce la superficie de ataque y evita el acceso no autorizado. Sin este control, cualquier usuario de su organización podría potencialmente invitar a actores malintencionados a su entorno.
Que verifica Aether365
Aether365 verifica que la configuración allowInvitesFrom en la política de autorización este configurada como adminsAndGuestInviters o none. Esta comprobación aparece en su panel de Aether365 bajo comprobaciones de entra-id con el identificador EIDSCA.AP04.