Skip to content

Default Authorization Settings - User can join the tenant by email validation

Por Que Isso É Importante

Quando usuários com verificação de e-mail podem entrar no seu locatário sem aprovação, isso cria um ponto de entrada de diretório não gerenciado que contorna seus controles de governança de identidade. Essa configuração pode levar a locatários ocultos, contas de convidado não gerenciadas e possível exposição de dados se usuários externos obtiverem acesso não intencional a recursos. Agentes maliciosos podem explorar essa configuração para estabelecer uma posição na sua organização simplesmente verificando um endereço de e-mail.

O Que o Aether365 Verifica

Esta verificação confirma se a configuração allowEmailVerifiedUsersToJoinOrganization na política de autorização do Entra ID está definida como false. Ela aparece no painel do Aether365 nas verificações de entra-id com severidade Média.

Microsoft references

Esta página foi útil?