Skip to content

Default Authorization Settings - User can join the tenant by email validation

Por qué es importante

Cuando los usuarios verificados por correo electrónico pueden unirse a su inquilino sin aprobación, se crea un punto de entrada de directorio no administrado que elude sus controles de gobierno de identidad. Esta configuración puede generar inquilinos en la sombra, cuentas de invitado no administradas y una posible exposición de datos si usuarios externos obtienen acceso no intencionado a los recursos. Actores malintencionados podrían explotar esto para establecer un punto de apoyo en su organización simplemente verificando una dirección de correo electrónico.

Qué verifica Aether365

Esta verificación confirma que la configuración allowEmailVerifiedUsersToJoinOrganization en la política de autorización de Entra ID está establecida en false. Aparece en el panel de Aether365 bajo las verificaciones de entra-id con una gravedad de nivel Medio.

Microsoft references

¿Te resultó útil esta página?