Skip to content

Authentication Method - General Settings - Report suspicious activity - Included users/groups

Pourquoi c'est important

Lorsque les utilisateurs signalent une activité suspecte via les paramètres des méthodes d'authentification, seuls ceux inclus dans le groupe cible bénéficient de cette fonctionnalité. Si la fonctionnalité de signalement d'activité suspecte n'est pas appliquée à tous les utilisateurs, certains peuvent passer outre ce contrôle de sécurité critique. Cela retarde la détection des tentatives d'accès non autorisées et réduit l'efficacité globale de votre posture de sécurité Microsoft 365.

Ce que vérifie Aether365

Aether365 vérifie que le paramètre reportSuspiciousActivitySettings.includeTarget.id dans la stratégie des méthodes d'authentification est configuré pour all_users. Cette vérification apparaît dans le tableau de bord Aether365 sous la section entraid checks.

Comment corriger

Suivez ces étapes pour appliquer la fonctionnalité de signalement d'activité suspecte à tous les utilisateurs :

Microsoft references

Cette page vous a-t-elle été utile ?