Skip to content

Default Authorization Settings - User can join the tenant by email validation

Perché è Importante

Quando gli utenti verificati tramite email possono aggiungersi al tuo tenant senza approvazione, si crea un punto di ingresso di directory non gestito che elude i tuoi controlli di identity governance. Questa impostazione può generare shadow tenant, account guest non gestiti e potenziale esposizione dei dati se utenti esterni ottengono accesso non autorizzato alle risorse. Gli attori malintenzionati potrebbero sfruttare questa vulnerabilità per stabilire una base operativa nella tua organizzazione semplicemente verificando un indirizzo email.

Cosa Controlla Aether365

Questo controllo verifica che l'impostazione allowEmailVerifiedUsersToJoinOrganization nella policy di autorizzazione di Entra ID sia configurata su false. Appare nella dashboard di Aether365 tra i controlli entra-id con gravità Media.

Microsoft references

Questa pagina ti è stata utile?