Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Por Qué Esto Es Importante
Combinar tanto las condiciones de riesgo de inicio de sesión como las de riesgo de usuario en una misma política de Conditional Access crea un punto ciego de seguridad. Los administradores de TI pierden control granular sobre las respuestas basadas en riesgo, lo que puede llevar a aplicar protecciones incorrectas para inicios de sesión de alto riesgo frente a cuentas de usuario comprometidas. Esta mala configuración puede resultar en un acceso excesivamente permisivo para escenarios peligrosos o en fricción innecesaria para usuarios legítimos.
Que Comprueba Aether365
Este análisis verifica que sus políticas de Conditional Access no configuren tanto las condiciones de riesgo de inicio de sesión como las de riesgo de usuario en la misma política. Aparece en el panel de Aether365 bajo la categoría de comprobaciones de microsoft-365.