Default Authorization Settings - Enabled Self service password reset for administrators
Por que Isso é Importante
As contas de administrador são alvos de alto valor para invasores. Quando a redefinição de senha por autoatendimento (SSPR) está habilitada para administradores, cria-se uma vulnerabilidade potencial se um invasor comprometer os métodos de autenticação de um administrador. Os administradores com funções confidenciais devem depender de métodos de autenticação resistentes a phishing em vez de redefinições de senha por autoatendimento para reduzir o risco de comprometimento da conta.
O que a Aether365 Verifica
A Aether365 verifica se a configuração allowedToUseSSPR na política de autorização do Entra ID está definida como false. Essa verificação aparece no painel da Aether365 na seção entra-id.
Como Corrigir
Para desabilitar a SSPR para administradores em seu locatário: