Skip to content

All security groups assigned to Conditional Access Policies should be protected by RMAU

Pourquoi cela est important

Les politiques de Conditional Access constituent une couche essentielle de votre sécurité d'identité. Si un groupe de sécurité affecté à une politique de Conditional Access est compromis, un attaquant pourrait modifier l'appartenance du groupe pour contourner vos contrôles de sécurité, exposant ainsi votre locataire à des accès non autorisés.

Ce que vérifie Aether365

Aether365 vérifie que chaque groupe de sécurité utilisé dans une politique de Conditional Access est protégé soit par une unité administrative à gestion restreinte (RMAU), soit marqué comme groupe attribuable à un rôle. Cette vérification apparaît dans votre tableau de bord Aether365 sous la catégorie microsoft-365 checks.

Microsoft references

Cette page vous a-t-elle été utile ?