Skip to content

Default Authorization Settings - Guest invite restrictions

Dlaczego to jest ważne

Zaproszenia dla użytkowników-gości otwarte dla wszystkich użytkowników stanowią znaczące ryzyko bezpieczeństwa, ponieważ umożliwiają nieautoryzowanym osobom zapraszanie zewnętrznych stron do dzierżawy. Ograniczenie uprawnień do zapraszania gości tylko do wyznaczonych administratorów i osób zapraszających gości zmniejsza powierzchnię ataku i zapobiega nieautoryzowanemu dostępowi. Bez tego mechanizmu kontroli każdy użytkownik w organizacji może potencjalnie zaprosić złośliwe podmioty do środowiska.

Co sprawdza Aether365

Aether365 weryfikuje, czy ustawienie allowInvitesFrom w zasadach autoryzacji jest skonfigurowane jako adminsAndGuestInviters lub none. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w ramach sprawdzeń entra-id pod identyfikatorem EIDSCA.AP04.

Microsoft references

Czy ta strona była pomocna?