All security groups assigned to Conditional Access Policies should be protected by RMAU
Perché è Importante
I criteri di Conditional Access rappresentano un livello critico per la sicurezza delle identità. Se un gruppo di sicurezza assegnato a un criterio di Conditional Access viene compromesso, un utente malintenzionato potrebbe modificare l'appartenenza al gruppo per aggirare i controlli di sicurezza, esponendo il tenant ad accessi non autorizzati.
Cosa Controlla Aether365
Aether365 verifica che ogni gruppo di sicurezza utilizzato in un criterio di Conditional Access sia protetto da una Restricted Management Administrative Unit (RMAU) o sia contrassegnato come gruppo assegnabile a un ruolo. Questo controllo appare nel dashboard di Aether365 sotto i controlli di microsoft-365.