All security groups assigned to Conditional Access Policies should be protected by RMAU
Por que Isso é Importante
As políticas de Conditional Access são uma camada crítica da segurança de sua identidade. Se um grupo de segurança atribuído a uma política de Conditional Access for comprometido, um invasor pode modificar a associação do grupo para contornar seus controles de segurança, expondo seu locatário a acessos não autorizados.
O que o Aether365 Verifica
O Aether365 verifica se todos os grupos de segurança usados em uma política de Conditional Access estão protegidos por uma Restricted Management Administrative Unit (RMAU) ou marcados como um grupo atribuível a função. Essa verificação aparece no painel do Aether365 sob verificações do microsoft-365.