All Conditional Access policies are configured to exclude directory synchronization accounts or do not scope them
Perché è Importante
Gli account di servizio, come l'account di sincronizzazione di Microsoft Entra Connect, sono fondamentali per la sincronizzazione delle directory, ma non dovrebbero mai essere soggetti a policy di accesso condizionale che richiedono l'interazione dell'utente, come l'autenticazione a più fattori. Se questi account vengono bloccati dalle regole di accesso condizionale, la sincronizzazione può fallire, causando incongruenze di identità e potenziali interruzioni in tutto il tenant.
Cosa Controlla Aether365
Questa verifica controlla che tutte le policy di accesso condizionale escludano esplicitamente gli account di servizio di sincronizzazione delle directory o non li includano affatto. Appare nella dashboard di Aether365 nella categoria microsoft-365 come controllo AE.1020.