Skip to content

Sign-in risk and user risk conditions should be configured in separate Conditional Access policies

Miksi tämä on tärkeää

Molempien kirjautumisriskin ja käyttäjäriskin ehtojen yhdistäminen yhteen Conditional Access -käytäntöön luo tietoturvaan sokean pisteen. IT-järjestelmänvalvojat menettävät yksityiskohtaisen hallinnan riskiperusteisista vastatoimista, mikä voi johtaa suojauksen virheelliseen kohdistamiseen korkean riskin kirjautumisten ja vaarantuneiden käyttäjätilien kohdalla. Tämä virheellinen konfigurointi voi johtaa joko liian sallivaan pääsyyn vaarallisissa skenaarioissa tai tarpeettomaan kitkaan laillisille käyttäjille.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että Conditional Access -käytännöt eivät määritä sekä kirjautumisriskin että käyttäjäriskin ehtoja samassa käytännössä. Se näkyy Aether365-hallintapaneelissa microsoft-365-tarkistuskategoriassa.

Microsoft references

Oliko tästä sivusta hyötyä?