Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Miért fontos ez

A rendszergazdai fiókok kiemelt célpontok a támadók számára. Ha az önkiszolgáló jelszó-visszaállítás (SSPR) engedélyezve van a rendszergazdák számára, az gyenge pontot teremt, amennyiben egy támadó kompromittálja egy adminisztrátor hitelesítési módszereit. Az érzékeny szerepkörökkel rendelkező rendszergazdáknak adathalászat-ellenálló hitelesítési módszerekre kell támaszkodniuk az önkiszolgáló jelszó-visszaállítás helyett, hogy csökkentsék a fiókok átvételének kockázatát.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy az allowedToUseSSPR beállítás az Entra ID engedélyezési házirendben false értékre van-e állítva. Ez az ellenőrzés az Aether365 irányítópultján az entra-id szakaszban jelenik meg.

Javítás menete

Az önkiszolgáló jelszó-visszaállítás letiltásához a rendszergazdák számára a bérlőben:

Microsoft references

Hasznos volt ez az oldal?