All excluded objects should have a fallback include in another policy.
Por Que Isso é Importante
Quando você exclui usuários ou grupos de uma política de acesso condicional sem garantir que eles estejam explicitamente cobertos por outra política, você cria falhas de segurança. Atacantes ou contas comprometidas nesses grupos excluídos podem contornar controles críticos. Os administradores de TI devem revisar as exclusões regularmente para evitar pontos cegos não intencionais em suas defesas de acesso.
O Que o Aether365 Verifica
Esta verificação identifica objetos (usuários, grupos ou funções) que estão excluídos de uma política de acesso condicional, mas não estão explicitamente incluídos em nenhuma outra política. Ela aparece no painel do Aether365 na categoria de verificações microsoft-365 como ID AE.1036.