All excluded objects should have a fallback include in another policy.
Por qué es importante
Cuando excluyes usuarios o grupos de una política de acceso condicional sin asegurarte de que otra política los cubra explícitamente, creas brechas de seguridad. Los atacantes o cuentas comprometidas en estos grupos excluidos pueden eludir controles críticos. Los administradores de TI deben revisar las exclusiones periódicamente para evitar puntos ciegos no intencionados en sus defensas de acceso.
Qué comprueba Aether365
Esta comprobación identifica objetos (usuarios, grupos o roles) que están excluidos de una política de acceso condicional pero no están incluidos explícitamente en ninguna otra política. Aparece en el panel de Aether365 bajo la categoría de comprobaciones de microsoft-365 con el ID AE.1036.