Skip to content

All security groups assigned to Conditional Access Policies should be protected by RMAU

Perché è Importante

I criteri di Conditional Access rappresentano un livello critico per la sicurezza delle identità. Se un gruppo di sicurezza assegnato a un criterio di Conditional Access viene compromesso, un utente malintenzionato potrebbe modificare l'appartenenza al gruppo per aggirare i controlli di sicurezza, esponendo il tenant ad accessi non autorizzati.

Cosa Controlla Aether365

Aether365 verifica che ogni gruppo di sicurezza utilizzato in un criterio di Conditional Access sia protetto da una Restricted Management Administrative Unit (RMAU) o sia contrassegnato come gruppo assegnabile a un ruolo. Questo controllo appare nel dashboard di Aether365 sotto i controlli di microsoft-365.

Microsoft references

Questa pagina ti è stata utile?