Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Por que Isso é Importante

As contas de administrador são alvos de alto valor para invasores. Quando a redefinição de senha por autoatendimento (SSPR) está habilitada para administradores, cria-se uma vulnerabilidade potencial se um invasor comprometer os métodos de autenticação de um administrador. Os administradores com funções confidenciais devem depender de métodos de autenticação resistentes a phishing em vez de redefinições de senha por autoatendimento para reduzir o risco de comprometimento da conta.

O que a Aether365 Verifica

A Aether365 verifica se a configuração allowedToUseSSPR na política de autorização do Entra ID está definida como false. Essa verificação aparece no painel da Aether365 na seção entra-id.

Como Corrigir

Para desabilitar a SSPR para administradores em seu locatário:

Microsoft references

Esta página foi útil?