Default Authorization Settings - User can join the tenant by email validation
Miért Fontos Ez
Ha az e-mailben ellenőrzött felhasználók jóváhagyás nélkül csatlakozhatnak a bérlőhöz, az egy nem felügyelt címtárbeli belépési pontot hoz létre, amely megkerüli az identitásirányítási vezérlőket. Ez a beállítás árnyékbérlőkhöz, nem felügyelt vendégfiókokhoz és potenciális adatkiszivárgáshoz vezethet, ha a külső felhasználók nem kívánt hozzáférést kapnak az erőforrásokhoz. A rosszindulatú szereplők kihasználhatják ezt, hogy egyszerűen egy e-mail-cím ellenőrzésével megvessenék a lábukat a szervezetben.
Mit Ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy az allowEmailVerifiedUsersToJoinOrganization beállítás az Entra ID engedélyezési szabályzatban false értékre van-e állítva. Az Aether365 irányítópultján az entra-id ellenőrzések között jelenik meg, Közepes súlyossággal.