Skip to content

Authentication Method - General Settings - Report suspicious activity - Included users/groups

Perché è importante

Quando gli utenti segnalano attività sospette tramite le impostazioni dei metodi di autenticazione, solo coloro che sono inclusi nel gruppo di destinazione ricevono la funzionalità. Se la funzione di segnalazione di attività sospette non viene applicata a tutti gli utenti, alcuni potrebbero accidentalmente bypassare questo controllo di sicurezza critico. Ciò può ritardare il rilevamento di tentativi di accesso non autorizzati e ridurre l'efficacia complessiva della postura di sicurezza di Microsoft 365.

Cosa controlla Aether365

Aether365 verifica che l'impostazione reportSuspiciousActivitySettings.includeTarget.id nei criteri dei metodi di autenticazione sia configurata per all_users. Questo controllo viene visualizzato nel dashboard di Aether365 nella sezione entraid checks.

Come risolvere

Segui questi passaggi per applicare la funzione di segnalazione di attività sospette a tutti gli utenti:

Microsoft references

Questa pagina ti è stata utile?