Skip to content

Default Authorization Settings - User can join the tenant by email validation

Hvorfor dette er viktig

Når e-postbekreftede brukere kan bli med i leietakeren din uten godkjenning, opprettes det et uadministrert kataloginngangspunkt som omgår identitetsstyringskontrollene dine. Denne innstillingen kan føre til skyggeleietakere, uadministrerte gjestekontoer og potensiell dataeksponering dersom eksterne brukere får utilsiktet tilgang til ressurser. Ondsinnede aktører kan utnytte dette til å etablere et fotfeste i organisasjonen din ved ganske enkelt å bekrefte en e-postadresse.

Hva Aether365 sjekker

Denne kontrollen verifiserer at allowEmailVerifiedUsersToJoinOrganization-innstillingen i Entra ID-autorisasjonspolicyen er satt til false. Den vises i Aether365-dashbordet under entra-id-kontroller med alvorlighetsgrad Medium.

Microsoft references

Var denne siden nyttig?