Skip to content

Authentication method policies should not reference non-existent groups.

Perché è Importante

I criteri dei metodi di autenticazione che fanno riferimento a gruppi cancellati o inesistenti creano una lacuna di sicurezza. Questi riferimenti orfani possono impedire la corretta applicazione dei criteri, rendendo il tenant vulnerabile a controlli di autenticazione mal configurati che potrebbero consentire metodi di autenticazione deboli o non intenzionali.

Cosa Verifica Aether365

Questa verifica controlla che tutti i criteri dei metodi di autenticazione nel tenant Microsoft 365 facciano riferimento solo a gruppi validi ed esistenti. Viene visualizzata nel dashboard di Aether365 sotto i controlli microsoft-365 e segnala eventuali riferimenti a gruppi che non esistono più.

Come Risolvere

  1. Accedi al Microsoft Entra admin center.
  2. Vai su Identity > Authentication methods.
  3. Seleziona il metodo di autenticazione interessato dall'elenco.
  4. Nella sezione Include, esamina i gruppi elencati e rimuovi tutte le voci che fanno riferimento a gruppi inesistenti.
  5. Se desideri, aggiungi gruppi sostitutivi validi per mantenere una copertura adeguata dei criteri.
  6. Fai clic su Save per applicare le modifiche.

Conformità

  • Framework: Altro (buona pratica per l'igiene dei criteri di autenticazione)
  • Riferimenti: Documentazione dei metodi di autenticazione di Microsoft Entra

Risorse Correlate

Microsoft references

Questa pagina ti è stata utile?