Default Authorization Settings - Guest invite restrictions
Pourquoi Cela Compte
Les invitations d'utilisateurs invités ouvertes à tous les utilisateurs créent un risque de sécurité important en permettant à des personnes non autorisées d'inviter des parties externes dans votre locataire. Restreindre les autorisations d'invitation des invités uniquement aux administrateurs désignés et aux inviteurs d'invités réduit la surface d'attaque et empêche les accès non autorisés. Sans ce contrôle, n'importe quel utilisateur de votre organisation pourrait potentiellement inviter des acteurs malveillants dans votre environnement.
Ce Que Vérifie Aether365
Aether365 vérifie que le paramètre allowInvitesFrom dans la politique d'autorisation est configuré sur adminsAndGuestInviters ou none. Cette vérification apparaît dans votre tableau de bord Aether365 sous les contrôles entra-id avec l'identifiant EIDSCA.AP04.