Default Authorization Settings - User can join the tenant by email validation
Dlaczego To Ma Znaczenie
Gdy użytkownicy zweryfikowani pocztą elektroniczną mogą dołączać do dzierżawy bez zatwierdzenia, powstaje niezarządzany punkt wejścia do katalogu, który omija mechanizmy zarządzania tożsamością. To ustawienie może prowadzić do powstawania dzierżaw cieni, niezarządzanych kont gościnnych i potencjalnego wycieku danych, jeśli zewnętrzni użytkownicy uzyskają niezamierzony dostęp do zasobów. Złośliwi aktorzy mogą to wykorzystać do zdobycia przyczółka w organizacji, po prostu weryfikując adres e-mail.
Co Sprawdza Aether365
Kontrola weryfikuje, czy ustawienie allowEmailVerifiedUsersToJoinOrganization w polityce autoryzacji Entra ID ma wartość false. Pojawia się na pulpicie nawigacyjnym Aether365 w ramach kontroli entra-id z wagą Średnia.