Default Authorization Settings - Enabled Self service password reset for administrators
Waarom dit belangrijk is
Beheerdersaccounts zijn zeer gewilde doelwitten voor aanvallers. Wanneer self-service wachtwoordherstel (SSPR) is ingeschakeld voor beheerders, ontstaat er een mogelijke zwakte als een aanvaller de verificatiemethoden van een beheerder compromitteert. Beheerders met gevoelige rollen moeten vertrouwen op phishingbestendige verificatiemethoden in plaats van self-service wachtwoordherstel om het risico op accountovername te verminderen.
Wat Aether365 controleert
Aether365 verifieert dat de allowedToUseSSPR-instelling in het Entra ID-autorisatiebeleid is ingesteld op false. Deze controle verschijnt in het Aether365-dashboard onder het gedeelte entra-id.
Hoe het te verhelpen
Om SSPR voor beheerders in uw tenant uit te schakelen: