Skip to content

Default Authorization Settings - User can join the tenant by email validation

Dlaczego To Ma Znaczenie

Gdy użytkownicy zweryfikowani pocztą elektroniczną mogą dołączać do dzierżawy bez zatwierdzenia, powstaje niezarządzany punkt wejścia do katalogu, który omija mechanizmy zarządzania tożsamością. To ustawienie może prowadzić do powstawania dzierżaw cieni, niezarządzanych kont gościnnych i potencjalnego wycieku danych, jeśli zewnętrzni użytkownicy uzyskają niezamierzony dostęp do zasobów. Złośliwi aktorzy mogą to wykorzystać do zdobycia przyczółka w organizacji, po prostu weryfikując adres e-mail.

Co Sprawdza Aether365

Kontrola weryfikuje, czy ustawienie allowEmailVerifiedUsersToJoinOrganization w polityce autoryzacji Entra ID ma wartość false. Pojawia się na pulpicie nawigacyjnym Aether365 w ramach kontroli entra-id z wagą Średnia.

Microsoft references

Czy ta strona była pomocna?