All excluded objects should have a fallback include in another policy.
Kodėl tai svarbu
Kai iš sąlyginės prieigos politikos pašalinate naudotojus ar grupes, neužtikrinę, kad jie būtų aiškiai įtraukti į kitą politiką, sukuriate saugumo spragas. Šiose pašalintose grupėse esantys užpuolikai arba pažeisti naudotojai gali apeiti kritinius apsaugos mechanizmus. IT administratoriai turėtų reguliariai peržiūrėti pašalinimus, kad išvengtų netyčinių aklųjų zonų prieigos gynyboje.
Ką tikrina "Aether365"
Šis patikrinimas nustato objektus (naudotojus, grupes arba vaidmenis), kurie yra pašalinti iš sąlyginės prieigos politikos, bet nėra aiškiai įtraukti į jokią kitą politiką. Jis rodomas "Aether365" valdymo skydelyje po "microsoft-365" patikrinimų kategorija kaip ID AE.1036.