Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Kodėl tai svarbu
Abiejų prisijungimo rizikos ir vartotojo rizikos sąlygų sujungimas vienoje Conditional Access strategijoje sukuria saugumo akląją zoną. IT administratoriai praranda detalų valdymą pagal riziką pagrįstais atsakais, galimai netinkamai taikydami apsaugą aukštos rizikos prisijungimams, palyginti su kompromituotomis vartotojų paskyromis. Tokia neteisinga konfigūracija gali lemti arba pernelyg leistiną prieigą pavojingiems scenarijams, arba nereikalingus trukdžius teisėtiems vartotojams.
Ką tikrina Aether365
Ši patikra įvertina, ar jūsų Conditional Access strategijos nėra sukonfigūruotos taip, kad toje pačioje strategijoje būtų nustatytos ir prisijungimo rizikos, ir vartotojo rizikos sąlygos. Ji rodoma Aether365 prietaisų skydelyje po microsoft-365 patikrų kategorija.