Authentication Method - General Settings - Report suspicious activity - Included users/groups
Pourquoi c'est important
Lorsque les utilisateurs signalent une activité suspecte via les paramètres des méthodes d'authentification, seuls ceux inclus dans le groupe cible bénéficient de cette fonctionnalité. Si la fonctionnalité de signalement d'activité suspecte n'est pas appliquée à tous les utilisateurs, certains peuvent passer outre ce contrôle de sécurité critique. Cela retarde la détection des tentatives d'accès non autorisées et réduit l'efficacité globale de votre posture de sécurité Microsoft 365.
Ce que vérifie Aether365
Aether365 vérifie que le paramètre reportSuspiciousActivitySettings.includeTarget.id dans la stratégie des méthodes d'authentification est configuré pour all_users. Cette vérification apparaît dans le tableau de bord Aether365 sous la section entraid checks.
Comment corriger
Suivez ces étapes pour appliquer la fonctionnalité de signalement d'activité suspecte à tous les utilisateurs :