Default Authorization Settings - User can join the tenant by email validation
Waarom dit relevant is
Wanneer gebruikers die via e-mail zijn geverifieerd zich zonder goedkeuring bij uw tenant kunnen voegen, ontstaat er een niet-beheerd directory-ingangspunt dat uw identiteitsbeheercontroles omzeilt. Deze instelling kan leiden tot schaduwtenants, onbeheerde gastaccounts en mogelijke gegevensblootstelling als externe gebruikers onbedoeld toegang krijgen tot bronnen. Kwaadwillenden kunnen dit misbruiken om een basis in uw organisatie te krijgen door simpelweg een e-mailadres te verifiëren.
Wat Aether365 controleert
Deze controle verifieert of de instelling allowEmailVerifiedUsersToJoinOrganization in het autorisatiebeleid van Entra ID op false staat. Deze verschijnt in het Aether365-dashboard onder entra-id-controles met ernstniveau Gemiddeld.