Skip to content

Default Authorization Settings - Guest invite restrictions

Waarom dit belangrijk is

Uitnodigingen voor gastgebruikers die openstaan voor alle gebruikers vormen een aanzienlijk beveiligingsrisico doordat onbevoegde personen externe partijen naar uw tenant kunnen uitnodigen. Het beperken van uitnodigingsmachtigingen tot alleen aangewezen beheerders en gastuitnodigers verkleint het aanvalsoppervlak en voorkomt ongeautoriseerde toegang. Zonder deze controle kan elke gebruiker in uw organisatie mogelijk kwaadwillende actoren uitnodigen in uw omgeving.

Wat Aether365 controleert

Aether365 controleert of de allowInvitesFrom instelling in het autorisatiebeleid is geconfigureerd op adminsAndGuestInviters of none. Deze controle verschijnt in uw Aether365 dashboard onder entra-id controles met de identificatie EIDSCA.AP04.

Microsoft references

Was deze pagina nuttig?