Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Waarom dit belangrijk is

Beheerdersaccounts zijn zeer gewilde doelwitten voor aanvallers. Wanneer self-service wachtwoordherstel (SSPR) is ingeschakeld voor beheerders, ontstaat er een mogelijke zwakte als een aanvaller de verificatiemethoden van een beheerder compromitteert. Beheerders met gevoelige rollen moeten vertrouwen op phishingbestendige verificatiemethoden in plaats van self-service wachtwoordherstel om het risico op accountovername te verminderen.

Wat Aether365 controleert

Aether365 verifieert dat de allowedToUseSSPR-instelling in het Entra ID-autorisatiebeleid is ingesteld op false. Deze controle verschijnt in het Aether365-dashboard onder het gedeelte entra-id.

Hoe het te verhelpen

Om SSPR voor beheerders in uw tenant uit te schakelen:

Microsoft references

Was deze pagina nuttig?