Authentication Method - General Settings - Report suspicious activity - Included users/groups
Perché è importante
Quando gli utenti segnalano attività sospette tramite le impostazioni dei metodi di autenticazione, solo coloro che sono inclusi nel gruppo di destinazione ricevono la funzionalità. Se la funzione di segnalazione di attività sospette non viene applicata a tutti gli utenti, alcuni potrebbero accidentalmente bypassare questo controllo di sicurezza critico. Ciò può ritardare il rilevamento di tentativi di accesso non autorizzati e ridurre l'efficacia complessiva della postura di sicurezza di Microsoft 365.
Cosa controlla Aether365
Aether365 verifica che l'impostazione reportSuspiciousActivitySettings.includeTarget.id nei criteri dei metodi di autenticazione sia configurata per all_users. Questo controllo viene visualizzato nel dashboard di Aether365 nella sezione entraid checks.
Come risolvere
Segui questi passaggi per applicare la funzione di segnalazione di attività sospette a tutti gli utenti: