All Conditional Access policies are configured to exclude at least one emergency account or group.
Dlaczego to jest ważne
Brak dedykowanego konta awaryjnego (break glass account) wyłączonego ze wszystkich zasad dostępu warunkowego (Conditional Access) może doprowadzić do zablokowania dostępu wszystkim administratorom w przypadku błędnej konfiguracji. Może to spowodować nieodwracalną utratę dostępu, co potencjalnie prowadzi do wydłużonych przestojów i incydentów bezpieczeństwa, którymi nie można zarządzać. Administratorzy IT muszą zapewnić niezawodne rozwiązanie awaryjne, aby utrzymać ciągłość działania i uniknąć kosztownych działań naprawczych.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy co najmniej jedno konto awaryjne (break glass account) lub dedykowana grupa są wyłączone ze wszystkich zasad dostępu warunkowego w Twojej dzierżawie. Pojawia się ono w panelu Aether365 w sekcji microsoft-365 checks jako element o średnim priorytecie.