Skip to content

Default Authorization Settings - Guest invite restrictions

Por Que Isso é Importante

Convites de usuário convidado abertos a todos os usuários criam um risco de segurança significativo, permitindo que pessoas não autorizadas convidem partes externas para seu tenant. Restringir as permissões de convite de convidados apenas a administradores designados e a convidadores de convidados reduz a superfície de ataque e impede acessos indevidos. Sem esse controle, qualquer usuário em sua organização poderia potencialmente convidar atores maliciosos para seu ambiente.

O Que o Aether365 Verifica

O Aether365 verifica se a configuração allowInvitesFrom na política de autorização está definida como adminsAndGuestInviters ou none. Essa verificação aparece em seu painel do Aether365 em verificações de entra-id com o identificador EIDSCA.AP04.

Microsoft references

Esta página foi útil?