Default Authorization Settings - Guest invite restrictions
Por Que Isso é Importante
Convites de usuário convidado abertos a todos os usuários criam um risco de segurança significativo, permitindo que pessoas não autorizadas convidem partes externas para seu tenant. Restringir as permissões de convite de convidados apenas a administradores designados e a convidadores de convidados reduz a superfície de ataque e impede acessos indevidos. Sem esse controle, qualquer usuário em sua organização poderia potencialmente convidar atores maliciosos para seu ambiente.
O Que o Aether365 Verifica
O Aether365 verifica se a configuração allowInvitesFrom na política de autorização está definida como adminsAndGuestInviters ou none. Essa verificação aparece em seu painel do Aether365 em verificações de entra-id com o identificador EIDSCA.AP04.