Guest invites SHOULD only be allowed to specific external domains that have been authorized by the agency for legitimate business purposes.
Pourquoi c'est important
Restreindre les invitations aux seuls domaines externes approuvés empêche tout accès externe non autorisé à votre locataire Azure AD. Sans ce contrôle, n'importe quel utilisateur de votre organisation pourrait inviter des invités depuis n'importe quel domaine, augmentant ainsi les risques d'exposition des données, d'attaques de phishing et de violations de conformité. Les administrateurs informatiques doivent prioriser cette vérification pour appliquer un modèle de moindre privilège pour la collaboration externe et maintenir les frontières de sécurité.
Ce que vérifie Aether365
Aether365 vérifie que votre locataire Azure AD est configuré pour autoriser les invitations d'invités uniquement depuis une liste gérée de domaines externes approuvés. Cette vérification apparaît dans le tableau de bord Aether365 sous la section entra-id et signale tout écart par rapport à votre politique de domaines autorisés.