Default Authorization Settings - User can join the tenant by email validation
Por Que Isso É Importante
Quando usuários com verificação de e-mail podem entrar no seu locatário sem aprovação, isso cria um ponto de entrada de diretório não gerenciado que contorna seus controles de governança de identidade. Essa configuração pode levar a locatários ocultos, contas de convidado não gerenciadas e possível exposição de dados se usuários externos obtiverem acesso não intencional a recursos. Agentes maliciosos podem explorar essa configuração para estabelecer uma posição na sua organização simplesmente verificando um endereço de e-mail.
O Que o Aether365 Verifica
Esta verificação confirma se a configuração allowEmailVerifiedUsersToJoinOrganization na política de autorização do Entra ID está definida como false. Ela aparece no painel do Aether365 nas verificações de entra-id com severidade Média.