Guest invites SHOULD only be allowed to specific external domains that have been authorized by the agency for legitimate business purposes.
Kodėl tai svarbu
Svečių kvietimų apribojimas tik patvirtintais išoriniais domenais apsaugo nuo neleistinos išorinės prieigos prie jūsų „Azure AD“ nuomininko. Be šios kontrolės bet kuris jūsų organizacijos vartotojas galėtų kviesti svečius iš bet kurio domeno, o tai padidina duomenų atskleidimo, sukčiavimo atakų ir atitikties pažeidimų riziką. IT administratoriai turėtų teikti pirmenybę šiam patikrinimui, kad užtikrintų mažiausių teisių modelį išoriniam bendradarbiavimui ir išlaikytų saugumo ribas.
Ką tikrina „Aether365“
„Aether365“ patikrina, ar jūsų „Azure AD“ nuomininkas sukonfigūruotas leisti svečių kvietimus tik iš valdomo patvirtintų išorinių domenų sąrašo. Šis patikrinimas rodomas „Aether365“ valdymo skydelyje po skyriumi entra-id ir pažymi bet kokius nukrypimus nuo jūsų įgaliotos domenų politikos.