Skip to content

Sign-in risk and user risk conditions should be configured in separate Conditional Access policies

Por Qué Esto Es Importante

Combinar tanto las condiciones de riesgo de inicio de sesión como las de riesgo de usuario en una misma política de Conditional Access crea un punto ciego de seguridad. Los administradores de TI pierden control granular sobre las respuestas basadas en riesgo, lo que puede llevar a aplicar protecciones incorrectas para inicios de sesión de alto riesgo frente a cuentas de usuario comprometidas. Esta mala configuración puede resultar en un acceso excesivamente permisivo para escenarios peligrosos o en fricción innecesaria para usuarios legítimos.

Que Comprueba Aether365

Este análisis verifica que sus políticas de Conditional Access no configuren tanto las condiciones de riesgo de inicio de sesión como las de riesgo de usuario en la misma política. Aparece en el panel de Aether365 bajo la categoría de comprobaciones de microsoft-365.

Microsoft references

¿Te resultó útil esta página?