Default Authorization Settings - Guest invite restrictions
Dlaczego to jest ważne
Zaproszenia dla użytkowników-gości otwarte dla wszystkich użytkowników stanowią znaczące ryzyko bezpieczeństwa, ponieważ umożliwiają nieautoryzowanym osobom zapraszanie zewnętrznych stron do dzierżawy. Ograniczenie uprawnień do zapraszania gości tylko do wyznaczonych administratorów i osób zapraszających gości zmniejsza powierzchnię ataku i zapobiega nieautoryzowanemu dostępowi. Bez tego mechanizmu kontroli każdy użytkownik w organizacji może potencjalnie zaprosić złośliwe podmioty do środowiska.
Co sprawdza Aether365
Aether365 weryfikuje, czy ustawienie allowInvitesFrom w zasadach autoryzacji jest skonfigurowane jako adminsAndGuestInviters lub none. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w ramach sprawdzeń entra-id pod identyfikatorem EIDSCA.AP04.