Skip to content

All security groups assigned to Conditional Access Policies should be protected by RMAU

Miks see on oluline

Tingimusliku juurdepääsu poliitikad on teie identiteediturbe kriitiline kiht. Kui tingimusliku juurdepääsu poliitikale määratud turbegrupp on ohustatud, saab ründaja muuta grupi liikmesust, et teie turbekontrollidest mööda hiilida, seades teie rentniku volitamata juurdepääsule.

Mida Aether365 kontrollib

Aether365 kontrollib, et iga tingimusliku juurdepääsu poliitikas kasutatud turbegrupp on kaitstud kas piiratud haldusüksusega (RMAU) või märgitud rolli määratavaks grupiks. See kontroll kuvatakse teie Aether365 juhtpaneelil microsoft-365 kontrollide all.

Kuidas parandada

  1. Logige sisse Azure Portal'i ja navigeerige asukohta Microsoft Entra ID > Administrative units.
  2. Valige Add ja looge uus piiratud haldusüksus selge nimega, näiteks "Tingimusliku juurdepääsu grupi kaitse."
  3. Liikmesuse loendist lisage kõik turbegrupid, mis on praegu määratud ühelegi tingimusliku juurdepääsu poliitikale.
  4. Määrake haldusüksusele haldusroll (näiteks Grupihaldur), piirates haldusõigusi ainult volitatud administraatoritele.
  5. Salvestage muudatused ja käivitage uuesti Aether365 skaneerimine, et kinnitada vastavust.

Vastavus

  • Raamistik: Muu (kohandatud turbebaas)

Seotud ressursid

Microsoft references

Kas sellest lehest oli abi?