Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Miért fontos ez
Ha egyetlen Conditional Access szabályzatban egyesítjük a bejelentkezési kockázatot és a felhasználói kockázatot, az biztonsági vakfoltot hoz létre. Az informatikai rendszergazdák elveszítik a részletes szabályozást a kockázatalapú válaszok felett, ami téves védelemalkalmazáshoz vezethet a magas kockázatú bejelentkezések vagy a feltört felhasználói fiókok esetében. Ez a hibás konfiguráció vagy túlzottan megengedő hozzáférést eredményezhet veszélyes helyzetekben, vagy szükségtelen akadályokat gördíthet a jogosult felhasználók elé.
Mit ellenőriz az Aether365
Ez a vizsgálat azt ellenőrzi, hogy a Conditional Access szabályzatai nem tartalmaznak-e egyszerre bejelentkezési kockázati és felhasználói kockázati feltételeket ugyanabban a szabályzatban. Ez a microsoft-365 ellenőrzési kategória alatt jelenik meg az Aether365 irányítópulton.