Default Authorization Settings - Enabled Self service password reset for administrators
Miért fontos ez
A rendszergazdai fiókok kiemelt célpontok a támadók számára. Ha az önkiszolgáló jelszó-visszaállítás (SSPR) engedélyezve van a rendszergazdák számára, az gyenge pontot teremt, amennyiben egy támadó kompromittálja egy adminisztrátor hitelesítési módszereit. Az érzékeny szerepkörökkel rendelkező rendszergazdáknak adathalászat-ellenálló hitelesítési módszerekre kell támaszkodniuk az önkiszolgáló jelszó-visszaállítás helyett, hogy csökkentsék a fiókok átvételének kockázatát.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy az allowedToUseSSPR beállítás az Entra ID engedélyezési házirendben false értékre van-e állítva. Ez az ellenőrzés az Aether365 irányítópultján az entra-id szakaszban jelenik meg.
Javítás menete
Az önkiszolgáló jelszó-visszaállítás letiltásához a rendszergazdák számára a bérlőben: