All excluded objects should have a fallback include in another policy.
Miksi tällä on merkitystä
Kun jätät käyttäjiä tai ryhmiä ehdotetun käytön hallinnan (Conditional Access) käytännön ulkopuolelle varmistamatta, että toinen käytäntö kattaa heidät nimenomaisesti, luot tietoturva-aukkoja. Hyökkääjät tai vaarantuneet tilit näiden ulkopuolelle jätettyjen ryhmien sisällä voivat ohittaa kriittisiä suojauksia. IT-järjestelmänvalvojien tulisi tarkistaa poikkeukset säännöllisesti välttääkseen tahattomia sokeita pisteitä käyttöoikeuksien puolustuksessa.
Mitä Aether365 tarkistaa
Tämä tarkistus tunnistaa objektit (käyttäjät, ryhmät tai roolit), jotka on jätetty ehdotetun käytön hallinnan käytännön ulkopuolelle, mutta joita ei ole erikseen sisällytetty mihinkään muuhun käytäntöön. Se näkyy Aether365-hallintapaneelissa microsoft-365-tarkistuskategoriassa tunnuksella AE.1036.