Default Authorization Settings - Guest invite restrictions
Waarom dit belangrijk is
Uitnodigingen voor gastgebruikers die openstaan voor alle gebruikers vormen een aanzienlijk beveiligingsrisico doordat onbevoegde personen externe partijen naar uw tenant kunnen uitnodigen. Het beperken van uitnodigingsmachtigingen tot alleen aangewezen beheerders en gastuitnodigers verkleint het aanvalsoppervlak en voorkomt ongeautoriseerde toegang. Zonder deze controle kan elke gebruiker in uw organisatie mogelijk kwaadwillende actoren uitnodigen in uw omgeving.
Wat Aether365 controleert
Aether365 controleert of de allowInvitesFrom instelling in het autorisatiebeleid is geconfigureerd op adminsAndGuestInviters of none. Deze controle verschijnt in uw Aether365 dashboard onder entra-id controles met de identificatie EIDSCA.AP04.