All security groups assigned to Conditional Access Policies should be protected by RMAU
Dlaczego to jest ważne
Zasady dostępu warunkowego (Conditional Access) stanowią kluczową warstwę zabezpieczeń tożsamości. Jeśli grupa zabezpieczeń przypisana do zasad dostępu warunkowego zostanie naruszona, osoba atakująca może zmodyfikować członkostwo w grupie, aby ominąć kontrolę zabezpieczeń, narażając Twoją dzierżawę na nieautoryzowany dostęp.
Co sprawdza Aether365
Aether365 weryfikuje, czy każda grupa zabezpieczeń używana w zasadach dostępu warunkowego jest chroniona przez jednostkę administracyjną z ograniczonym zarządzaniem (Restricted Management Administrative Unit, RMAU) lub oznaczona jako grupa z przypisaną rolą. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli microsoft-365.