Default Settings - Password Rule Settings - Password Protection - Mode
Perché è importante
Microsoft Entra Password Protection aiuta a impedire che gli utenti impostino password deboli o facilmente indovinabili. Quando la modalità è impostata su "Audit" invece che su "Enforce", le password deboli vengono registrate ma non bloccate, esponendo la vostra organizzazione ad attacchi informatici come brute force o violazioni basate su dizionario.
Cosa controlla Aether365
Aether365 verifica che la modalità di Password Protection sia impostata su "Enforce" anziché su "Audit" nelle impostazioni del tenant di Microsoft Entra ID. Questo controllo appare nel dashboard di Aether365 sotto la sezione entra-id come controllo EIDSCA.PR01.
Come risolvere
- Accedere al Microsoft Entra admin center all'indirizzo https://entra.microsoft.com.
- Navigare fino a Protection > Authentication methods > Password protection.
- In "Password protection for Windows Server Active Directory", impostare l'opzione "Mode" su "Enforce".
- Fare clic su "Save" per applicare la modifica.
Conformità
- EIDSCA: EIDSCA.PR01
Risorse correlate
- Microsoft Entra Password Protection - Microsoft Learn
- directorySetting resource type - Microsoft Graph beta