All excluded objects should have a fallback include in another policy.
Dlaczego to jest ważne
Wykluczanie użytkowników lub grup z zasad dostępu warunkowego bez zapewnienia, że są oni objęci inną zasadą, stwarza luki w zabezpieczeniach. Atakujący lub przejęte konta w tych wykluczonych grupach mogą ominąć krytyczne mechanizmy kontroli. Administratorzy IT powinni regularnie przeglądać wykluczenia, aby uniknąć niezamierzonych martwych punktów w zabezpieczeniach dostępu.
Co sprawdza Aether365
To sprawdzenie identyfikuje obiekty (użytkowników, grupy lub role), które są wykluczone z zasad dostępu warunkowego, ale nie są jawnie uwzględnione w żadnej innej zasadzie. Pojawia się w panelu Aether365 w kategorii sprawdzeń microsoft-365 jako identyfikator AE.1036.