All Conditional Access policies are configured to exclude at least one emergency account or group.
Por qué es importante
Sin una cuenta de emergencia designada (break glass account) excluida de todas las políticas de Conditional Access, una mala configuración podría bloquear a todos los administradores del inquilino. Esto genera una pérdida irreversible de acceso que podría provocar tiempos de inactividad prolongados e incidentes de seguridad que no se pueden gestionar. Los administradores de TI deben garantizar un respaldo confiable para el acceso de emergencia, a fin de mantener la continuidad operativa y evitar costosos esfuerzos de recuperación.
Qué verifica Aether365
Esta comprobación verifica que al menos una cuenta de emergencia o break glass, o un grupo dedicado, esté excluido de todas las políticas de Conditional Access en su inquilino. Aparece en el panel de Aether365 en la sección de comprobaciones de Microsoft 365 como un elemento de gravedad media.