Default Authorization Settings - Guest invite restrictions
Perché è Importante
Gli inviti di utenti guest aperti a tutti gli utenti creano un rischio di sicurezza significativo, consentendo a soggetti non autorizzati di invitare parti esterne nel tuo tenant. Limitare le autorizzazioni di invito guest solo agli amministratori designati e agli invitanti guest riduce la superficie di attacco e previene accessi non autorizzati. Senza questo controllo, qualsiasi utente della tua organizzazione potrebbe potenzialmente invitare soggetti malintenzionati nel tuo ambiente.
Cosa Controlla Aether365
Aether365 verifica che l'impostazione allowInvitesFrom nella policy di autorizzazione sia configurata su adminsAndGuestInviters o none. Questo controllo è visibile nella tua dashboard Aether365 sotto i controlli entra-id con l'identificatore EIDSCA.AP04.