Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Perché è Importante
Combinare sia il rischio di accesso che il rischio utente in un'unica policy di Conditional Access crea un punto cieco di sicurezza. Gli amministratori IT perdono il controllo granulare sulle risposte basate sul rischio, rischiando di applicare protezioni inappropriate per accessi ad alto rischio rispetto ad account utente compromessi. Questa errata configurazione può portare a permessi eccessivamente permissivi per scenari pericolosi o a inutili attriti per utenti legittimi.
Cosa Controlla Aether365
Questa verifica accerta che le policy di Conditional Access non configurino sia il rischio di accesso che il rischio utente nella stessa policy. Appare nella dashboard di Aether365 sotto la categoria di controlli microsoft-365.