All Conditional Access policies are configured to exclude directory synchronization accounts or do not scope them
Por Que Isso é Importante
Contas de serviço como a Conta de Sincronização do Microsoft Entra Connect são críticas para a sincronização de diretórios, mas nunca devem ser submetidas a políticas de acesso condicional que exijam interação do usuário, como a autenticação multifator. Se essas contas forem bloqueadas por regras de acesso condicional, a sincronização pode falhar, levando a inconsistências de identidade e possíveis interrupções em todo o seu locatário.
O Que o Aether365 Verifica
Esta verificação confirma que todas as políticas de acesso condicional excluem explicitamente as contas de serviço de sincronização de diretórios ou não as incluem em seu escopo. Ela aparece no painel do Aether365 na categoria microsoft-365 como a verificação AE.1020.