Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Pourquoi C'est Important
Combiner a la fois les conditions de risque de connexion et de risque utilisateur dans une seule politique Conditional Access crée un angle mort de sécurité. Les administrateurs informatiques perdent un contrôle granulaire sur les reponses basées sur les risques, ce qui peut entraîner une mauvaise application de la protection pour les connexions a haut risque par rapport aux comptes utilisateur compromis. Cette mauvaise configuration peut conduire soit a un accès trop permissif pour des scénarios dangereux, soit a des frictions inutiles pour les utilisateurs légitimes.
Ce Que Vérifie Aether365
Cette vérification s'assure que vos politiques Conditional Access ne configurent pas a la fois les conditions de risque de connexion et de risque utilisateur dans la même politique. Elle apparaît dans le tableau de bord Aether365 sous la catégorie des vérifications microsoft-365.