Skip to content

Sign-in risk and user risk conditions should be configured in separate Conditional Access policies

Por Que Isso é Importante

Combinar condições de risco de entrada e risco de usuário em uma única política de Conditional Access cria um ponto cego de segurança. Administradores de TI perdem controle granular sobre as respostas baseadas em risco, podendo aplicar proteção inadequada para entradas de alto risco versus contas de usuários comprometidas. Essa configuração incorreta pode levar a acesso excessivamente permissivo em cenários perigosos ou a atritos desnecessários para usuários legítimos.

O Que a Aether365 Verifica

Esta verificação confirma que suas políticas de Conditional Access não configuram condições de risco de entrada e risco de usuário na mesma política. Ela aparece no painel da Aether365 sob a categoria de verificações microsoft-365.

Microsoft references

Esta página foi útil?