All excluded objects should have a fallback include in another policy.
Hvorfor Dette Er Viktig
Når du utelukker brukere eller grupper fra en Conditional Access-policy uten å sikre at de er eksplisitt dekket av en annen policy, skaper du sikkerhetshull. Angripere eller kompromitterte kontoer i disse utelukkede gruppene kan omgå kritiske kontroller. IT-administratorer bør gjennomgå utelukkelser regelmessig for å unngå utilsiktede blindsoner i tilgangsforsvaret.
Hva Aether365 Sjekker
Denne sjekken identifiserer objekter (brukere, grupper eller roller) som er utelukket fra en Conditional Access-policy, men som ikke er eksplisitt inkludert i noen annen policy. Den vises i Aether365-dashbordet under kategorien microsoft-365-sjekker som ID AE.1036.