All Conditional Access policies are configured to exclude at least one emergency account or group.
Por Que Isso é Importante
Sem uma conta de emergência designada, excluída de todas as políticas de Conditional Access, uma configuração incorreta pode bloquear todos os administradores do locatário. Isso gera uma perda irreversível de acesso, potencialmente levando a longos períodos de inatividade e incidentes de segurança que não podem ser gerenciados. Os administradores de TI devem garantir uma alternativa confiável para acesso de emergência, a fim de manter a continuidade operacional e evitar esforços de recuperação dispendiosos.
O Que o Aether365 Verifica
Esta verificação confirma que pelo menos uma conta de emergência ou break glass, ou um grupo dedicado, está excluída de todas as políticas de Conditional Access no seu locatário. Ela aparece no painel do Aether365, na seção de verificações microsoft-365, como um item de gravidade média.