Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Miksi tämä on tärkeää
Molempien kirjautumisriskin ja käyttäjäriskin ehtojen yhdistäminen yhteen Conditional Access -käytäntöön luo tietoturvaan sokean pisteen. IT-järjestelmänvalvojat menettävät yksityiskohtaisen hallinnan riskiperusteisista vastatoimista, mikä voi johtaa suojauksen virheelliseen kohdistamiseen korkean riskin kirjautumisten ja vaarantuneiden käyttäjätilien kohdalla. Tämä virheellinen konfigurointi voi johtaa joko liian sallivaan pääsyyn vaarallisissa skenaarioissa tai tarpeettomaan kitkaan laillisille käyttäjille.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että Conditional Access -käytännöt eivät määritä sekä kirjautumisriskin että käyttäjäriskin ehtoja samassa käytännössä. Se näkyy Aether365-hallintapaneelissa microsoft-365-tarkistuskategoriassa.