All security groups assigned to Conditional Access Policies should be protected by RMAU
Por Qué es importante
Las políticas de Conditional Access son una capa critica en la seguridad de su identidad. Si un grupo de seguridad asignado a una política de Conditional Access se ve comprometido, un atacante podría modificar la membresía del grupo para eludir sus controles de seguridad, exponiendo su inquilino a accesos no autorizados.
Que verifica Aether365
Aether365 verifica que cada grupo de seguridad utilizado en una política de Conditional Access este protegido por una Restricted Management Administrative Unit (RMAU) o marcado como grupo asignable a roles. Esta comprobación aparece en el panel de Aether365 en la sección de comprobaciones de microsoft-365.